PowerFlex OpenSSL:n käyttäminen CSR:n luomiseen ja SSL-varmenteen lisäämiseen
摘要: Tässä artikkelissa on ohjeet CSR:n manuaaliseen luomiseen OpenSSL:n avulla ja allekirjoitetun varmenteen lisäämiseen PowerFlex Manageriin. Näitä vaiheita voi käyttää, kun asiakkaalla on kenttiä, joita hän tarvitsee tai joita hän ei voi käyttää ja joita PowerFlex Manager -käyttöliittymässä edellytetään tai ei ole. ...
本文适用于
本文不适用于
本文并非针对某种特定的产品。
本文并非包含所有产品版本。
说明
Ennen kuin aloitat tämän prosessin, luo tilannevedos PowerFlex Manager -virtuaalikoneestasi vCenterissä. Tämä tarjoaa tarvittaessa palautusvaihtoehdon. Luo CSR ja ota allekirjoitettu varmenne käyttöön PowerFlex Manager -laitteessa seuraavien ohjeiden mukaisesti.
- Muodosta SSH-yhteys PowerFlex Manager -laitteeseen ja aloita sudo-komennolla:
sudo su -
- Vaihda juurihakemistoon:
cd /root/
- Tee hakemisto nimeltä newcerts:
mkdir newcerts
- Vaihda uuteen luomaasi hakemistoon:
cd newcerts
- Luo CNF-tiedosto:
vi cert.cnf
- Tämä tiedosto sisältää varmenteeseen tarvittavat kentät, kuten yksilöivät nimikentät ja vaihtoehtoiset nimet (SAN). Tämä tiedosto voidaan nimetä miksi tahansa, mutta tiedostotunnisteen on oltava .cnf. Kopioi kaikki alla olevat tiedot tiedostoon. Ainoat kentät, joita tiedostossa on muokattava, ovat req_distinguished_name-osan kentät ja alt_names-osan kentät (lihavoidut osat). Katso esimerkkiä:
[req] distinguished_name = req_distinguished_name req_extensions = req_ext prompt = no [req_distinguished_name] C = US ST = California L = Woodland O = PinballDivision OU = Developer CN = pfxm99.vxflex.local emailAddress = support@pinball.org [req_ext] subjectAltName = @alt_names [alt_names] IP.1 = 192.168.150.11 IP.2 = 10.10.10.14 IP.3 = 10.10.10.17 DNS.1 = devpfxm.vxflex.local DNS.2 = pinballstore.vxflex.local
- Jos asiakkaalla ei voi olla sähköpostiosoitetta CSR: ssä, voit poistaa emailAddress-rivin CNF-tiedostosta.
- Tämän tiedoston alt_names-osa koskee SAN (Subject Alternate Name) -merkintöjä.
- alt_names-osan DNS-kentät ovat PowerFlex Manager -isännän vaihtoehtoisia FQDN-nimiä, älä lisää DNS-palvelimen IP-osoitteita näihin kenttiin. Jos sinulla ei ole vaihtoehtoisia nimiä, sinun ei tarvitse sisällyttää alt_names-osaa tiedostoon.
- Kun olet muokannut tiedostoa, tallenna muutokset:
<ESC> :wq!
- Luo uusi palvelinavain (esimerkissä, jossa käytämme tiedostonimeä cert.key, tämä voidaan nimetä mitä tahansa, mutta sillä on oltava. Avaintiedostopääte):
openssl genrsa -out cert.key 2048
- Luo uusi CSR CNF-kokoonpanolla:
openssl req -new -key cert.key -out cert.csr -config cert.cnf
- Avaintiedosto on vaiheessa 6 luotu tiedosto.
- .csr tiedosto voidaan nimetä miksi tahansa, mutta sillä on oltava .csr tiedostotunniste. Tässä esimerkissä käytetään cert.csr.
- .cnf-tiedosto on vaiheessa 5 luotu tiedosto.
- Varmista, että CSR on luotu oikein:
openssl req -text -in cert.csr -noout
- Sinun on kopioitava CSR-tiedosto PowerFlex Manager -virtuaalikoneesta, jotta voit lähettää sen varmenteen myöntäjälle (CA) allekirjoitettavaksi. Koska tiedostot luotiin root-tiedostona, tiedosto on kopioitava siirtämällä se ja tekemällä joitakin muutoksia käyttöoikeuksiin, koska delladmin-käyttäjällä ei ole /root-hakemiston käyttöoikeutta. Voit kopioida tiedoston paikalliseen tietokoneeseen seuraavasti:
- Kopioi CSR-tiedosto hakemistoon /home/delladmin:
cp /root/newcerts/cert.csr /home/delladmin/
- Muuta oikeudet delladmin ownership -oikeuksiksi:
chown delladmin:delladmin /home/delladmin/cert.csr
- Kopioi tiedosto PFxM-laitteesta WinSCP:llä käyttämällä delladmin-tiliä kirjautumiseen.
- Kun allekirjoitat varmenteen Varmista, että valittu vientimuoto on Base-64-koodattu X.509 (. CER).
- Kopioi CER-tiedosto PFxM-laitteeseen WinSCP:llä tai vastaavalla työkalulla hakemistoon /home/delladmin.
- Siirrä CER-tiedosto newcerts-hakemistoon ja muuta käyttöoikeuksia:
cp /home/delladmin/cert.cer /root/newcerts/ chown root:root /root/newcerts/cert.cer
- Olemassa olevien varmenteiden varmuuskopiointi ongelmien varalta:
mkdir /root/origcerts cp /etc/pki/tls/certs/localhost.crt /root/origcerts/ cp /etc/pki/tls/private/localhost.key /root/origcerts/
- Korvaa olemassa olevat varmenne- ja avaintiedostot uusilla tiedostoilla:
cp /root/newcerts/cert.cer /etc/pki/tls/certs/localhost.crt cp /root/newcerts/cert.key /etc/pki/tls/private/localhost.key
- Käynnistä PFxM-laite uudelleen ja tarkista, että varmenne on käytössä, kun PowerFlex-virtuaalikone on taas toiminnassa, kirjautumalla käyttöliittymään ja tarkistamalla, että varmenne näkyy selaimessa oikein.
受影响的产品
PowerFlex rack, ScaleIO文章属性
文章编号: 000204726
文章类型: How To
上次修改时间: 18 2月 2025
版本: 3
从其他戴尔用户那里查找问题的答案
支持服务
检查您的设备是否在支持服务涵盖的范围内。