Skip to main content
ONTAP tools for VMware vSphere 10
Die deutsche Sprachversion wurde als Serviceleistung für Sie durch maschinelle Übersetzung erstellt. Bei eventuellen Unstimmigkeiten hat die englische Sprachversion Vorrang.

Ändern Sie das Zertifikatvalidierungsflag in ONTAP tools

Beitragende jani netapp-jani
Änderungen vorschlagen

Standardmäßig ist die Zertifikatsvalidierung für ONTAP Speicher-Backend-Zertifikate aktiviert. Bei Bedarf kann das Zertifikatsvalidierungs-Flag auf "false" gesetzt werden, um die SAN-Zertifikatsprüfung zu umgehen. Diese Einstellung gilt nicht für vCenter Server-Zertifikate.

Bevor Sie beginnen

Sie benötigen die Anmeldeinformationen des Wartungsbenutzers.

Schritte
  1. Melden Sie sich beim vCenter Server an.

  2. Die ONTAP tools VM suchen und die Webkonsole öffnen.

  3. Melden Sie sich mit den maint Zugangsdaten an.

  4. Eingeben 1 um das Menü Anwendungskonfiguration auszuwählen.

  5. Geben Sie 3 ein, um das Zertifikatvalidierungsflag zu ändern.

    Die Wartungskonsole zeigt den Status des Zertifikatvalidierungsflags an und fordert Sie auf, ihn zu ändern.

  6. Geben Sie „y“ ein, um die Flagge umzuschalten, oder „n“, um abzubrechen.

Wenn die Zertifikatsvalidierung aktiviert ist, prüft ONTAP tools, ob alle Storage-Backends Zertifikate mit einem Subject Alternative Name (SAN) verwenden. Wenn ein Storage-Backend ein Zertifikat ohne SAN verwendet, kann die Validierung nicht aktiviert werden. Vor der Aktivierung dieser Option sollte überprüft werden, dass alle Storage-Backends SAN-basierte Zertifikate verwenden. Wenn die Option deaktiviert ist, überspringt ONTAP tools die Zertifikatsvalidierung für alle konfigurierten Storage-Backends.

SAN-basierte Zertifikate für Storage-Backends überprüfen

Um eine sichere Kommunikation und ordnungsgemäße Validierung zu gewährleisten, überprüfen Sie, ob alle Storage-Backends SAN-basierte Zertifikate verwenden:

  1. Prüfen Sie, ob das ONTAP-Managementzertifikat einen Subject Alternative Name (SAN)-Eintrag enthält.

  2. Bestätigen Sie, dass die SAN-Einträge mit der ONTAP-Management-IP-Adresse oder dem DNS-Namen oder beiden übereinstimmen.

  3. Stellen Sie sicher, dass die für die Onboarding von ONTAP verwendeten Details mit der IP-Adresse oder dem DNS-Namen im SAN-Eintrag des Zertifikats übereinstimmen.

Diese Schritte helfen, Probleme bei der Zertifikatsvalidierung zu vermeiden und das ONTAP-System sicher zu integrieren.

Das folgende Beispielzertifikat zeigt die dekodierten Informationen:

Musterzertifikat