PowerFlex: CSR oluşturmak ve SSL sertifikası eklemek için OpenSSL nasıl kullanılır?
摘要: Bu makalede, OpenSSL kullanarak manuel olarak CSR oluşturma ve imzalı sertifikayı PowerFlex Manager'a ekleme adımları yer almaktadır. Bu adımlar, bir müşterinin PowerFlex Manager kullanıcı arayüzünün gerektirdiği veya içermediği, ihtiyaç duyduğu veya kullanamayacağı alanları olduğunda kullanılabilir. ...
本文适用于
本文不适用于
本文并非针对某种特定的产品。
本文并非包含所有产品版本。
说明
Bu işleme başlamadan önce, vCenter'da PowerFlex Manager VM'nizin anlık görüntüsünü alın. Bu, gerekirse bir geri alma seçeneği sağlar. CSR'yi oluşturmak ve imzalı sertifikayı PowerFlex Manager cihazına uygulamak için aşağıdaki adımları izleyin.
- PowerFlex Manager cihazına SSH ve kök olarak sudo yazın:
sudo su -
- Kök dizine geçin:
cd /root/
- newcerts adlı bir dizin oluşturun:
mkdir newcerts
- Oluşturduğunuz yeni dizine geçin:
cd newcerts
- CNF dosyası oluşturun:
vi cert.cnf
- Bu dosya, ayırt edici ad alanları ve alternatif adlar (SAN) girişleri gibi sertifika için gereken alanları içerir. Bu dosya herhangi bir şekilde adlandırılabilir, ancak dosya uzantısı .cnf olmalıdır. Aşağıdaki tüm bilgileri dosyaya kopyalayın. Dosyada düzenlenmesi gereken alanlar yalnızca req_distinguished_name bölümündeki alanlar ve alt_names bölümündeki alanlardır (kalın bölümleri düzenleyin). Aşağıdaki örneğe bakın:
[req] distinguished_name = req_distinguished_name req_extensions = req_ext prompt = no [req_distinguished_name] C = US ST = California L = Woodland O = PinballDivision OU = Developer CN = pfxm99.vxflex.local emailAddress = support@pinball.org [req_ext] subjectAltName = @alt_names [alt_names] IP.1 = 192.168.150.11 IP.2 = 10.10.10.14 IP.3 = 10.10.10.17 DNS.1 = devpfxm.vxflex.local DNS.2 = pinballstore.vxflex.local
- Bir müşterinin CSR'sinde e-posta adresi yoksa CNF dosyasından emailAddress satırını kaldırabilirsiniz.
- Bu dosyanın alt_names bölümü SAN (Konu Diğer Adı) girişleri içindir.
- alt_names bölümdeki DNS alanları, PowerFlex Manager ana bilgisayarınız için alternatif FQDN adlarıdır; bu alanlara DNS sunucusu IP adreslerini girmeyin. Diğer adlarınız yoksa dosyaya alt_names bölümünü eklemeniz gerekmez.
- Dosyayı düzenlemeyi tamamladıktan sonra değişikliklerinizi kaydedin:
<ESC> :wq!
- Yeni bir sunucu anahtarı oluşturun (cert.key dosya adını kullandığımız örnekte, bu herhangi bir şekilde adlandırılabilir, ancak Key file extension):
openssl genrsa -out cert.key 2048
- CNF yapılandırmasıyla yeni bir CSR oluşturun:
openssl req -new -key cert.key -out cert.csr -config cert.cnf
- Anahtar dosyası, Adım 6'da oluşturulan dosyadır.
- .csr dosyası herhangi bir şekilde adlandırılabilir ancak .csr dosya uzantısına sahip olmalıdır. Bu örnekte cert.csr kullanıyoruz.
- .cnf dosyası, 5. adımda oluşturulan dosyadır.
- CSR nizin doğru şekilde oluşturulduğundan emin olun:
openssl req -text -in cert.csr -noout
- İmzalanması için Sertifika Yetkilinize (CA) göndermek üzere CSR dosyanızı PowerFlex Manager VM'den kopyalamanız gerekir. Dosyalar kök olarak oluşturulduğundan, WinSCP kullanıyorsanız delladmin kullanıcının /root dizinine erişimi olmadığı için dosyayı taşımanız ve kopyalamak için bazı izin değişiklikleri yapmanız gerekir. Dosyayı yerel makinenize kopyalamak için şu adımları kullanın:
- CSR dosyasını /home/delladmin dizinine kopyalayın:
cp /root/newcerts/cert.csr /home/delladmin/
- İzinleri delladmin sahipliğine değiştirin:
chown delladmin:delladmin /home/delladmin/cert.csr
- Oturum açmak için delladmin hesabını kullanarak dosyayı PFxM cihazından kopyalamak için WinSCP'yi kullanın.
- Sertifikanızı imzalarken seçilen dışa aktarma biçiminin Base-64 kodlu X.509 (. CER) olarak adlandırılır.
- CER dosyanızı WinSCP veya benzer bir araç kullanarak /home/delladmin dizinine PFxM cihazına kopyalayın.
- CER dosyasını newcerts dizinine taşıyın ve izinleri değiştirin:
cp /home/delladmin/cert.cer /root/newcerts/ chown root:root /root/newcerts/cert.cer
- Herhangi bir sorun olması durumunda mevcut sertifikaları yedekleyin:
mkdir /root/origcerts cp /etc/pki/tls/certs/localhost.crt /root/origcerts/ cp /etc/pki/tls/private/localhost.key /root/origcerts/
- Mevcut sertifika ve anahtar dosyalarını yeni oluşturulan dosyalarla değiştirin:
cp /root/newcerts/cert.cer /etc/pki/tls/certs/localhost.crt cp /root/newcerts/cert.key /etc/pki/tls/private/localhost.key
- PFxM cihazını yeniden başlatın ve kullanıcı arayüzünde oturum açıp sertifikanın tarayıcıda doğru şekilde gösterildiğini doğrulayarak PowerFlex VM tekrar çevrimiçi olduğunda sertifikanın uygulandığını kontrol edin.
受影响的产品
PowerFlex rack, ScaleIO文章属性
文章编号: 000204726
文章类型: How To
上次修改时间: 18 2月 2025
版本: 3
从其他戴尔用户那里查找问题的答案
支持服务
检查您的设备是否在支持服务涵盖的范围内。