PowerFlex: Підключення шлюзу з високою доступністю не довіряється

摘要: Шлюзи, налаштовані на високу доступність за допомогою HAProxy та Keepalive, з віртуальною IP-адресою (VIP) Спільне ім'я (CN) сертифіката HAProxy відрізняється від адреси, що використовується для доступу до шлюзу. ...

本文适用于 本文不适用于 本文并非针对某种特定的产品。 本文并非包含所有产品版本。

症状

HTTP-клієнти, Curl, браузер тощо повідомляють, що підключення до шлюзу є незахищеним.

Клієнти не можуть довіряти з'єднанню з шлюзом.

原因

Клієнти отримують доступ до шлюзів через FQDN або VIP

VIP.Клієнтам видається сертифікат HAProxy, який містить інший CN

.Оскільки CN сертифіката та адреса, що використовується для доступу до шлюзу, відрізняються, клієнти не можуть перевірити автентичність сертифіката.

解决方案

Це НЕ проблема PowerFlex.

Обхідний шлях:     
Перевидав сертифікат HAProxy, використовуючи FQDN або IP-адресу, що використовується для доступу до шлюзу (FQDN або VIP від VIP).
Доступ до Воріт за допомогою FQDN або VIP VIP.



受影响的产品

PowerFlex Software, VxFlex Product Family, VxFlex Ready Node, ScaleIO Ready Node-PowerEdge 13G, Ready Node Series
文章属性
文章编号: 000182613
文章类型: Solution
上次修改时间: 11 11月 2025
版本:  5
从其他戴尔用户那里查找问题的答案
支持服务
检查您的设备是否在支持服务涵盖的范围内。