ECS: Så här lägger du till externa nyckelhanteringsservrar för nyckelhantering

摘要: När du lägger till en ny extern nyckelserver måste serverns värdnamn matcha SAN-namnet i SSL-certifikatet när du frågar efter EKM-serverns värdnamn/IP.

本文适用于 本文不适用于 本文并非针对某种特定的产品。 本文并非包含所有产品版本。

说明

När du lägger till en ny extern nyckelserver måste filen i serverns värdnamn matcha det SAN-namn som anges i SSL-certifikatet när du frågar efter värdnamnet/IP-adressen för EKM-servern.

  1. Samla in det nödvändiga SAN-namnet (Subject Alternate Name) från det säkra certifikatet som tillhandahålls av den EKM-adress som används.

Kommando:

# sudo openssl s_client -connect <External Key Server Address>:5696 < /dev/null| openssl x509 -noout -text | grep DNS:

Exempel:

admin@node1:~>sudo openssl s_client -connect <External Key Server Address>:5696 < /dev/null| openssl x509 -noout -text | grep DNS:
DNS:ekm.server.org.local
  1. På servern lägger du till konfiguration och lägger till den SAN-adress som samlats in från steg 1.

Navigering:
Nyckelhantering > Ny extern nyckelserver
Ny extern nyckelserver 

  • Om följande fel uppstår när vi har försökt spara begäran bekräftar du SAN-namnen i certifikatet från steg 1 och en alternativ måste användas från listan.

Exempel:
Fel efter försök att spara begäran 

När vi har slutfört konfigurationsuppgifterna för att lägga till den externa nyckelservern läggs den nya servern till i klusterinstansen och är redo för aktivering.

受影响的产品

ECS Appliance

产品

ECS Appliance, ECS Appliance Hardware Series, ECS Appliance Software with Encryption, ECS Appliance Software without Encryption
文章属性
文章编号: 000022633
文章类型: How To
上次修改时间: 29 3月 2025
版本:  5
从其他戴尔用户那里查找问题的答案
支持服务
检查您的设备是否在支持服务涵盖的范围内。