Ändern Sie das Standard-SSL-Zertifikat des Verwaltungsknotens.
Sie können das Standard-SSL-Zertifikat und den privaten Schlüssel des Management-Knotens mithilfe der NetApp Element API ändern.
Bei der Konfiguration eines Management-Knotens wird ein eindeutiges, selbstsigniertes Secure Sockets Layer (SSL)-Zertifikat und ein privater Schlüssel erstellt, der für die gesamte HTTPS-Kommunikation über die Element-Benutzeroberfläche, die Benutzeroberfläche pro Knoten oder APIs verwendet wird. Die Element-Software unterstützt sowohl selbstsignierte Zertifikate als auch Zertifikate, die von einer vertrauenswürdigen Zertifizierungsstelle (CA) ausgestellt und verifiziert werden.
Sie können die folgenden API-Methoden verwenden, um weitere Informationen über das Standard-SSL-Zertifikat zu erhalten und Änderungen vorzunehmen.
-
GetNodeSSLCertificate
Sie können die"GetNodeSSLCertificate-Methode" Informationen über das aktuell installierte SSL-Zertifikat einschließlich aller Zertifikatsdetails abrufen.
-
SetNodeSSLCertificate
Sie können die"SetNodeSSLCertificate-Methode" um die Cluster- und knotenspezifischen SSL-Zertifikate auf das von Ihnen bereitgestellte Zertifikat und den privaten Schlüssel festzulegen. Das System überprüft das Zertifikat und den privaten Schlüssel, um die Anwendung eines ungültigen Zertifikats zu verhindern.
-
RemoveNodeSSLCertificate
Das"RemoveNodeSSLCertificate-Methode" Entfernt das aktuell installierte SSL-Zertifikat und den zugehörigen privaten Schlüssel. Der Cluster generiert anschließend ein neues selbstsigniertes Zertifikat und einen privaten Schlüssel.