ЕКС: Як додати зовнішні сервери керування ключами для керування ключами
摘要: Під час додавання нового сервера із зовнішніми ключами ім'я хоста сервера має збігатися з іменем SAN у сертифікаті SSL під час запиту імені хоста/IP сервера EKM.
本文适用于
本文不适用于
本文并非针对某种特定的产品。
本文并非包含所有产品版本。
说明
Під час додавання нового сервера із зовнішнім ключем ім'я хоста сервера має збігатися з іменем SAN, наданим у сертифікаті SSL під час запиту імені хоста/IP сервера EKM.
- Зберіть потрібне альтернативне ім'я суб'єкта (SAN) із захищеного сертифіката, наданого адресою EKM, що використовується.
Команда:
# sudo openssl s_client -connect <External Key Server Address>:5696 < /dev/null| openssl x509 -noout -text | grep DNS:
Приклад:
admin@node1:~>sudo openssl s_client -connect <External Key Server Address>:5696 < /dev/null| openssl x509 -noout -text | grep DNS: DNS:ekm.server.org.local
- На сервері додайте конфігурацію, додайте адресу SAN, зібрану з кроку 1.
Навігації:
Керування ключами: > новий зовнішній сервер ключів
- Якщо після спроби зберегти запит ми зіткнулися з такою помилкою, підтвердьте імена SAN у сертифікаті з кроку 1, і потрібно використовувати альтернативний варіант із цього списку.
Приклад:
Після того, як ми виконали завдання з конфігурації для додавання сервера зовнішніх ключів, новий сервер додається до екземпляра кластера, готовий до активації.
受影响的产品
ECS Appliance产品
ECS Appliance, ECS Appliance Hardware Series, ECS Appliance Software with Encryption, ECS Appliance Software without Encryption文章属性
文章编号: 000022633
文章类型: How To
上次修改时间: 29 3月 2025
版本: 5
从其他戴尔用户那里查找问题的答案
支持服务
检查您的设备是否在支持服务涵盖的范围内。