ECS: Så här lägger du till externa nyckelhanteringsservrar för nyckelhantering
摘要: När du lägger till en ny extern nyckelserver måste serverns värdnamn matcha SAN-namnet i SSL-certifikatet när du frågar efter EKM-serverns värdnamn/IP.
本文适用于
本文不适用于
本文并非针对某种特定的产品。
本文并非包含所有产品版本。
说明
När du lägger till en ny extern nyckelserver måste filen i serverns värdnamn matcha det SAN-namn som anges i SSL-certifikatet när du frågar efter värdnamnet/IP-adressen för EKM-servern.
- Samla in det nödvändiga SAN-namnet (Subject Alternate Name) från det säkra certifikatet som tillhandahålls av den EKM-adress som används.
Kommando:
# sudo openssl s_client -connect <External Key Server Address>:5696 < /dev/null| openssl x509 -noout -text | grep DNS:
Exempel:
admin@node1:~>sudo openssl s_client -connect <External Key Server Address>:5696 < /dev/null| openssl x509 -noout -text | grep DNS: DNS:ekm.server.org.local
- På servern lägger du till konfiguration och lägger till den SAN-adress som samlats in från steg 1.
Navigering:
Nyckelhantering > Ny extern nyckelserver
- Om följande fel uppstår när vi har försökt spara begäran bekräftar du SAN-namnen i certifikatet från steg 1 och en alternativ måste användas från listan.
Exempel:
När vi har slutfört konfigurationsuppgifterna för att lägga till den externa nyckelservern läggs den nya servern till i klusterinstansen och är redo för aktivering.
受影响的产品
ECS Appliance产品
ECS Appliance, ECS Appliance Hardware Series, ECS Appliance Software with Encryption, ECS Appliance Software without Encryption文章属性
文章编号: 000022633
文章类型: How To
上次修改时间: 29 3月 2025
版本: 5
从其他戴尔用户那里查找问题的答案
支持服务
检查您的设备是否在支持服务涵盖的范围内。