生成 Web 服务器证书签名请求(CSR)
save controller arrayManagementCSR 命令可为控制器生成证书签名请求(CSR)。
受支持的阵列
此命令适用于单个 DE2000H、DE4000H、DE4000F、DE6000H 或 DE6000F 存储阵列。
角色
要对存储阵列执行此命令,必须具有安全管理员角色。
上下文
CSR 必须经过证书颁发机构(CA)签名。得到的签名证书将安装在控制器的 Web 服务器上,因此在尝试管理阵列时,浏览器可自动信任控制器的 Web 服务器。请对每个控制器执行此操作。
语法
save controller [(a|b)] arrayManagementCSR
commonName="ipOrDnsName"
[alternateIPAddresses=(ipvX1...ipvXN)]
[alternateDnsNames=("dnsName1"..."dnsNameN")]
organization="organizationName"
[organizationalUnit="organizationalUnitName"]
locality="cityOrLocality"
[stateProvince="stateOrRegion"]
country="string"
file="filename"
参数
参数 | 描述 |
---|---|
controller | 允许您指定要创建 CSR 的控制器。有效的控制器标识为 a 或 b,其中的 a 是插槽 A 中的控制器,而 b 是插槽 B 中的控制器。将控制器标识用方括号([ ])括起来。 |
commonName | 允许您指定控制器的 IP 地址或 DNS 名称。它必须与稍后为了访问 System Manager 而需要在浏览器中输入的内容完全匹配(不得包含 http:// 和 https://,否则会出现名称不匹配错误)。 |
alternateIPAddresses | 允许您指定控制器的其他 IP 地址或别名。请用括号将所有 IP 地址括起来。如果输入多个 IP 地址,请用空格将它们分隔开。 |
alternateDnsNames | 允许您指定控制器的其他 DNS 名称。请用括号将所有 DNS 名称括起来。如果输入多个名称,请用空格将它们分隔开。 |
organization | 允许您指定存储阵列所属的组织的完整法律名称。请勿将其缩写,并应当包括任何后缀,如 Inc、Corp 或 LLC。 |
organizationalUnit | 允许用户指定负责处理该证书的组织部门。 |
locality | 允许您指定负责处理该证书的组织部门。 |
stateProvince | 允许您指定存储阵列所在的国家或地区。此处不应缩写。 |
country | 允许您指定国家或地区的两位 ISO(国际标准化组织)代码,例如 US。 |
file | 允许您指定要将控制器的 CSR 文件保存到的文件。 |
示例
SMcli -n Array1 -c "save controller [a] arrayManagementCSR
commonName="ictd0702s05c01-a.ict.englab.xyz.com"
alternateIPAddresses=(10.113.174.190 10.113.174.191)
alternateDnsNames=("ictd0702s05c01-b.ict.englab.xyz.com")
organization="Company"
locality="Wichita"
stateProvince="Kansas"
country="US"
file="C:\storage_array_csr.csr";"
SMcli completed successfully.
提供反馈