PowerFlex Jak pomocí protokolu OpenSSL vygenerovat požadavek CSR a přidat certifikát SSL
摘要: Tento článek obsahuje postup ručního vytvoření požadavku CSR pomocí OpenSSL a přidání podepsaného certifikátu do nástroje PowerFlex Manager. Tyto kroky lze použít, když má zákazník pole, která vyžaduje nebo nemůže použít a která uživatelské rozhraní nástroje PowerFlex Manager vyžaduje nebo nemá. ...
本文适用于
本文不适用于
本文并非针对某种特定的产品。
本文并非包含所有产品版本。
说明
Před zahájením tohoto procesu pořiďte snapshot virtuálního počítače PowerFlex Manager v nástroji vCenter. To poskytuje možnost vrácení v případě potřeby. Podle níže uvedených kroků vygenerujte požadavek CSR a aplikujte podepsaný certifikát na zařízení PowerFlex Manager.
- Přihlaste se do zařízení PowerFlex Manager pomocí SSH a pomocí příkazu sudo přejděte na uživatele root:
sudo su -
- Změňte umístění do kořenového adresáře:
cd /root/
- Vytvořte adresář s názvem newcerts:
mkdir newcerts
- Přejděte do nového adresáře, který jste vytvořili:
cd newcerts
- Vytvořte soubor CNF:
vi cert.cnf
- Tento soubor obsahuje pole potřebná pro certifikát, jako jsou pole rozlišujících názvů a položky alternativních názvů (SAN). Tento soubor může být pojmenován libovolně, ale přípona musí být .cnf. Zkopírujte všechny níže uvedené informace do souboru. Jediná pole, která by měla být v souboru upravena, jsou pole v sekci req_distinguished_name a pole v sekci alt_names (upravit tučně zvýrazněné sekce). Viz příklad níže:
[req] distinguished_name = req_distinguished_name req_extensions = req_ext prompt = no [req_distinguished_name] C = US ST = California L = Woodland O = PinballDivision OU = Developer CN = pfxm99.vxflex.local emailAddress = support@pinball.org [req_ext] subjectAltName = @alt_names [alt_names] IP.1 = 192.168.150.11 IP.2 = 10.10.10.14 IP.3 = 10.10.10.17 DNS.1 = devpfxm.vxflex.local DNS.2 = pinballstore.vxflex.local
- Pokud zákazník nemůže mít ve svém požadavku CSR e-mailovou adresu, můžete ze souboru CNF odebrat řádek emailAddress.
- Část alt_names tohoto souboru je určena pro položky SAN (Subject Alternate Name).
- Pole DNS v části alt_names představují alternativní názvy FQDN hostitele PowerFlex Manager. IP adresy serveru DNS do těchto polí neuvádějte. Pokud nemáte alternativní názvy, nemusíte do souboru vkládat oddíl alt_names.
- Po dokončení úprav souboru uložte změny:
<ESC> :wq!
- Vytvořte nový klíč serveru (v příkladu, který používáme cert.key název souboru, může se jmenovat libovolně, ale musí mít. Přípona souboru klíče):
openssl genrsa -out cert.key 2048
- Vygenerujte nový CSR s konfigurací CNF:
openssl req -new -key cert.key -out cert.csr -config cert.cnf
- Soubor klíče je soubor vytvořený v kroku 6.
- Soubor .csr může být pojmenován jakkoli, ale musí mít příponu .csr. V příkladu používáme cert.csr.
- Soubor .cnf je soubor vytvořený v kroku 5.
- Ověřte, zda byl váš požadavek CSR vygenerován správně:
openssl req -text -in cert.csr -noout
- Soubor CSR je nutné zkopírovat z virtuálního počítače PowerFlex Manager a odeslat certifikační autoritě (CA) k podpisu. Pokud používáte nástroj WinSCP, musíte soubor přesunout a změnit oprávnění ke kopírování, protože uživatel delladmin nemá přístup k adresáři /root. Pomocí těchto kroků zkopírujte soubor do místního počítače:
- Zkopírujte soubor CSR do adresáře /home/delladmin:
cp /root/newcerts/cert.csr /home/delladmin/
- Změňte oprávnění na vlastnictví delladmin:
chown delladmin:delladmin /home/delladmin/cert.csr
- Pomocí nástroje WinSCP zkopírujte soubor ze zařízení PFxM pomocí účtu delladmin a přihlaste se.
- Při podepisování certifikátu se ujistěte, že vybraný formát exportu je X.509 s kódováním Base-64 (. CER).
- Zkopírujte soubor CER do zařízení PFxM pomocí nástroje WinSCP nebo podobného nástroje do adresáře /home/delladmin.
- Přesuňte soubor CER do adresáře newcerts a změňte oprávnění:
cp /home/delladmin/cert.cer /root/newcerts/ chown root:root /root/newcerts/cert.cer
- Zálohování stávajících certifikátů v případě jakýchkoli problémů:
mkdir /root/origcerts cp /etc/pki/tls/certs/localhost.crt /root/origcerts/ cp /etc/pki/tls/private/localhost.key /root/origcerts/
- Nahraďte stávající soubory certifikátu a klíče nově vytvořenými:
cp /root/newcerts/cert.cer /etc/pki/tls/certs/localhost.crt cp /root/newcerts/cert.key /etc/pki/tls/private/localhost.key
- Restartujte zařízení PFxM a po virtuálním počítači PowerFlex opět online zkontrolujte, zda je certifikát aplikován tak, že se přihlásíte do uživatelského rozhraní a ověříte, že se certifikát v prohlížeči zobrazuje správně.
受影响的产品
PowerFlex rack, ScaleIO文章属性
文章编号: 000204726
文章类型: How To
上次修改时间: 18 2月 2025
版本: 3
从其他戴尔用户那里查找问题的答案
支持服务
检查您的设备是否在支持服务涵盖的范围内。