ECS: Anahtar yönetimi için harici anahtar yönetimi sunucuları ekleme
摘要: Yeni bir harici anahtar sunucusu eklerken, EKM Sunucusunun Ana Bilgisayar Adı/IP'si sorgulanırken Sunucu Ana Bilgisayar Adı, SSL sertifikasındaki SAN adıyla eşleşmelidir.
本文适用于
本文不适用于
本文并非针对某种特定的产品。
本文并非包含所有产品版本。
说明
Yeni bir harici anahtar sunucusu eklerken, Sunucu Ana Bilgisayar Adı'nda dosyalanan, EKM Sunucusunun Ana Bilgisayar Adı/IP'si sorgulanırken SSL sertifikasında sağlanan SAN adıyla eşleşmelidir.
- Gerekli Konu Diğer Adını (SAN), kullanılan EKM adresi tarafından sağlanan güvenli sertifikadan alın.
Komut:
# sudo openssl s_client -connect <External Key Server Address>:5696 < /dev/null| openssl x509 -noout -text | grep DNS:
Example:
admin@node1:~>sudo openssl s_client -connect <External Key Server Address>:5696 < /dev/null| openssl x509 -noout -text | grep DNS: DNS:ekm.server.org.local
- Sunucuda, yapılandırma ekleyin ve 1. adımdan toplanan SAN adresini ekleyin.
Gezinti:
Anahtar Yönetimi > Yeni Harici Anahtar Sunucusu
- İsteği kaydetmeyi denedikten sonra aşağıdaki hatayla karşılaşırsak 1. adımdaki sertifikada yer alan SAN adlarını onaylayın ve bu listeden bir alternatif kullanılmalıdır.
Example:
Harici anahtar sunucusunu eklemek için yapılandırma görevlerini tamamladığımızda, yeni sunucu aktivasyona hazır küme örneğine ekler.
受影响的产品
ECS Appliance产品
ECS Appliance, ECS Appliance Hardware Series, ECS Appliance Software with Encryption, ECS Appliance Software without Encryption文章属性
文章编号: 000022633
文章类型: How To
上次修改时间: 29 3月 2025
版本: 5
从其他戴尔用户那里查找问题的答案
支持服务
检查您的设备是否在支持服务涵盖的范围内。