ECS. Добавление внешних серверов управления ключами для управления ключами

摘要: При добавлении нового внешнего сервера ключей имя хоста сервера должно совпадать с именем SAN в SSL-сертификате при запросе имени хоста/IP-адреса сервера EKM.

本文适用于 本文不适用于 本文并非针对某种特定的产品。 本文并非包含所有产品版本。

说明

При добавлении нового внешнего сервера ключей поле «Server Host Name» должно совпадать с именем SAN, указанным в SSL-сертификате, при запросе имени хоста/IP-адреса сервера EKM.

  1. Соберите необходимое альтернативное имя субъекта (SAN) из сертификата безопасности, предоставленного используемым адресом EKM.

Команда:

# sudo openssl s_client -connect <External Key Server Address>:5696 < /dev/null| openssl x509 -noout -text | grep DNS:

Пример.

admin@node1:~>sudo openssl s_client -connect <External Key Server Address>:5696 < /dev/null| openssl x509 -noout -text | grep DNS:
DNS:ekm.server.org.local
  1. На сервере добавьте конфигурацию и адрес SAN, полученный на шаге 1.

Навигация:
Управление > ключами: новый внешний сервер ключей
Новый внешний сервер ключей 

  • Если после попытки сохранить запрос возникает следующая ошибка, подтвердите имена SAN в сертификате из шага 1, и необходимо использовать альтернативное из этого списка.

Пример.
Ошибка после попытки сохранения запроса 

После выполнения задач настройки для добавления внешнего сервера ключей новый сервер будет добавлен в экземпляр кластера, готовый к активации.

受影响的产品

ECS Appliance

产品

ECS Appliance, ECS Appliance Hardware Series, ECS Appliance Software with Encryption, ECS Appliance Software without Encryption
文章属性
文章编号: 000022633
文章类型: How To
上次修改时间: 29 3月 2025
版本:  5
从其他戴尔用户那里查找问题的答案
支持服务
检查您的设备是否在支持服务涵盖的范围内。