Konfigurieren Sie ONTAP Mediator oder ONTAP Cloud Mediator neu, um ein Drittanbieterzertifikat auf ASA R2-Systemen zu verwenden
Wenn Sie ONTAP Mediator oder ONTAP Cloud Mediator mit einem selbstsignierten Zertifikat konfigurieren, können Sie den Mediator so neu konfigurieren, dass er ein Drittanbieterzertifikat verwendet. Aus Sicherheitsgründen werden von Ihrem Unternehmen möglicherweise Zertifikate von Drittanbietern bevorzugt oder verlangt.
Schritt 1: Entfernen der Mediator-Konfiguration
Um den Mediator neu zu konfigurieren, müssen Sie zunächst seine aktuelle Konfiguration aus dem Cluster entfernen.
-
Wählen Sie im System Manager Schutz > Übersicht.
-
Wählen Sie im rechten Bereich unter Mediatoren*
neben dem Cluster-Peer mit der Mediator-Konfiguration, die Sie entfernen möchten; wählen Sie dann *Entfernen.
Wenn Sie mehrere Mediatoren installiert haben und alle Konfigurationen entfernen möchten, wählen Sie
neben Mediatoren; wählen Sie dann Entfernen.
-
Wählen Sie Entfernen, um zu bestätigen, dass Sie die Mediatorkonfiguration entfernen möchten.
Schritt 2: Entfernen des selbstsignierten Zertifikats
Nachdem die Mediatorkonfiguration entfernt wurde, sollten Sie das zugehörige selbstsignierte Zertifikat aus dem Cluster entfernen.
-
Wählen Sie Cluster > Einstellungen.
-
Wählen Sie unter Sicherheit die Option Zertifikate aus.
-
Wählen Sie das Zertifikat aus, das Sie entfernen möchten.
-
Wählen Sie
; und dann Löschen.
Schritt 3: Installieren Sie den Mediator mit einem Drittanbieterzertifikat neu
Nachdem Sie das zugehörige selbstsignierte Zertifikat entfernt haben, können Sie den Mediator mit dem Drittanbieterzertifikat neu konfigurieren.
-
Wählen Sie Schutz > Übersicht.
-
Wählen Sie im rechten Bereich unter Mediatoren die Option Mediator hinzufügen aus.
-
Wählen Sie den Mediatortyp aus.
-
Geben Sie für einen Cloud-Mediator die Organisations-ID, die Client-ID und das Client-Geheimnis ein. Geben Sie für einen lokalen Mediator die IP-Adresse, den Port, den Mediator-Benutzernamen und das Mediator-Passwort ein.
-
Wählen Sie einen Cluster-Peer aus der Liste der berechtigten Cluster-Peers aus oder wählen Sie Cluster-Peer hinzufügen, um einen neuen hinzuzufügen.
-
Geben Sie unter Zertifikat die Zertifikatsinformationen des Drittanbieters ein.
-
Wählen Sie Hinzufügen.
Der ONTAP Mediator oder ONTAP Cloud Mediator wird neu konfiguriert, um das Drittanbieterzertifikat zu verwenden. Sie können jetzt den Mediator verwenden, um SnapMirror -Active-Sync-Beziehungen zu verwalten.