Managen von Sicherheitszertifikaten auf ASA r2-Speichersystemen
Verwenden Sie digitale Sicherheitszertifikate, um die Identität von Remote-Servern zu überprüfen.
Online Certificate Status Protocol (OCSP) validiert den Status von digitalen Zertifikatsanforderungen von ONTAP-Diensten mithilfe von SSL- und TLS-Verbindungen (Transport Layer Security).
Generieren Sie eine Anforderung zum Signieren eines Zertifikats
Erstellen Sie eine Zertifikatsignierungsanforderung (CSR), um einen privaten Schlüssel zu erstellen, mit dem ein öffentliches Zertifikat erstellt werden kann.
-
Wählen Sie in System Manager Cluster > Einstellungen aus.
-
Wählen Sie unter Security neben Certificates die Option ; und wählen Sie dann .
-
Geben Sie den allgemeinen Namen des Studienteilnehmers ein, und wählen Sie dann das Land aus.
-
Wenn Sie die GSR-Standardwerte ändern möchten, wählen Sie Erweiterte Tastenverwendung oder fügen Sie alternative Namen für das Thema hinzu, wählen Sie ; und dann die gewünschten Aktualisierungen vornehmen.
-
Wählen Sie Erzeugen.
Sie haben eine CSR erstellt, mit der Sie ein öffentliches Zertifikat erstellen können.
Fügen Sie eine vertrauenswürdige Zertifizierungsstelle hinzu
ONTAP bietet einen Standardsatz vertrauenswürdiger Stammzertifikate für Anwendungen, die TLS (Transport Layer Security) verwenden. Sie können bei Bedarf weitere vertrauenswürdige Zertifizierungsstellen hinzufügen.
-
Wählen Sie Cluster > Einstellungen.
-
Wählen Sie unter Sicherheit neben Zertifikate die Option .
-
Wählen Sie Vertrauenswürdige Zertifizierungsstellen.
-
Geben Sie die Zertifikatdetails ein oder importieren Sie sie, und wählen Sie dann .
Sie haben Ihrem ASA r2-System eine neue vertrauenswürdige Zertifizierungsstelle hinzugefügt.
Erneuern oder Löschen einer vertrauenswürdigen Zertifizierungsstelle
Vertrauenswürdige Zertifizierungsstellen müssen jährlich erneuert werden. Wenn Sie ein abgelaufenes Zertifikat nicht erneuern möchten, sollten Sie es löschen.
-
Wählen Sie Cluster > Einstellungen.
-
Wählen Sie unter Sicherheit neben Zertifikate die Option .
-
Wählen Sie Vertrauenswürdige Zertifizierungsstellen.
-
Wählen Sie die Zertifizierungsstelle aus, die Sie erneuern oder löschen möchten.
-
Erneuern oder löschen Sie die Zertifizierungsstelle.
Um die Zertifizierungsstelle zu erneuern, gehen Sie folgendermaßen vor: Gehen Sie folgendermaßen vor, um die Zertifizierungsstelle zu löschen: -
Wählen Sie ; und dann erneuern.
-
Geben Sie die Zertifikatinformationen ein oder importieren Sie sie, und wählen Sie dann Renew aus.
-
Wählen Sie ; und dann Löschen.
-
Bestätigen Sie, dass Sie löschen möchten, und wählen Sie dann Löschen.
-
Sie haben eine vorhandene vertrauenswürdige Zertifizierungsstelle auf Ihrem ASA r2-System erneuert oder gelöscht.
Fügen Sie ein Client/Server-Zertifikat oder lokale Zertifizierungsstellen hinzu
Fügen Sie ein Client/Server-Zertifikat oder lokale Zertifizierungsstellen hinzu, um sichere Webdienste zu ermöglichen.
-
Wählen Sie in System Manager Cluster > Einstellungen aus.
-
Wählen Sie unter Sicherheit neben Zertifikate die Option .
-
Wählen Sie Client/Server-Zertifikate oder Local Certificate Authorities aus.
-
Fügen Sie die Zertifikatinformationen hinzu, und wählen Sie dann .
Sie haben Ihrem ASA r2-System ein neues Client/Server-Zertifikat oder lokale Behörden hinzugefügt.
Erneuern oder löschen Sie ein Client/Server-Zertifikat oder lokale Zertifizierungsstellen
Client/Server-Zertifikate und lokale Zertifizierungsstellen müssen jährlich erneuert werden. Wenn Sie ein abgelaufenes Zertifikat oder eine lokale Zertifizierungsstelle nicht erneuern möchten, sollten Sie diese löschen.
-
Wählen Sie Cluster > Einstellungen.
-
Wählen Sie unter Sicherheit neben Zertifikate die Option .
-
Wählen Sie Client/Server-Zertifikate oder Lokale Zertifizierungsstellen aus.
-
Wählen Sie das Zertifikat aus, das Sie erneuern oder löschen möchten.
-
Erneuern oder löschen Sie die Zertifizierungsstelle.
Um die Zertifizierungsstelle zu erneuern, gehen Sie folgendermaßen vor: Gehen Sie folgendermaßen vor, um die Zertifizierungsstelle zu löschen: -
Wählen Sie ; und dann erneuern.
-
Geben Sie die Zertifikatinformationen ein oder importieren Sie sie, und wählen Sie dann Renew aus.
Wählen Sie ; und dann Löschen.
-
Sie haben ein vorhandenes Client/Server-Zertifikat oder eine lokale Zertifizierungsstelle auf Ihrem ASA r2-System erneuert oder gelöscht.