ECS. Добавление внешних серверов управления ключами для управления ключами
摘要: При добавлении нового внешнего сервера ключей имя хоста сервера должно совпадать с именем SAN в SSL-сертификате при запросе имени хоста/IP-адреса сервера EKM.
本文适用于
本文不适用于
本文并非针对某种特定的产品。
本文并非包含所有产品版本。
说明
При добавлении нового внешнего сервера ключей поле «Server Host Name» должно совпадать с именем SAN, указанным в SSL-сертификате, при запросе имени хоста/IP-адреса сервера EKM.
- Соберите необходимое альтернативное имя субъекта (SAN) из сертификата безопасности, предоставленного используемым адресом EKM.
Команда:
# sudo openssl s_client -connect <External Key Server Address>:5696 < /dev/null| openssl x509 -noout -text | grep DNS:
Пример.
admin@node1:~>sudo openssl s_client -connect <External Key Server Address>:5696 < /dev/null| openssl x509 -noout -text | grep DNS: DNS:ekm.server.org.local
- На сервере добавьте конфигурацию и адрес SAN, полученный на шаге 1.
Навигация:
Управление > ключами: новый внешний сервер ключей
- Если после попытки сохранить запрос возникает следующая ошибка, подтвердите имена SAN в сертификате из шага 1, и необходимо использовать альтернативное из этого списка.
Пример.
После выполнения задач настройки для добавления внешнего сервера ключей новый сервер будет добавлен в экземпляр кластера, готовый к активации.
受影响的产品
ECS Appliance产品
ECS Appliance, ECS Appliance Hardware Series, ECS Appliance Software with Encryption, ECS Appliance Software without Encryption文章属性
文章编号: 000022633
文章类型: How To
上次修改时间: 29 3月 2025
版本: 5
从其他戴尔用户那里查找问题的答案
支持服务
检查您的设备是否在支持服务涵盖的范围内。