ONTAP tools-Zertifikate verwalten
Für ONTAP tools und VASA Provider wird während der Bereitstellung standardmäßig ein selbstsigniertes Zertifikat generiert. Über die ONTAP tools Manager-Oberfläche kann dieses Zertifikat erneuert oder durch ein benutzerdefiniertes CA-Zertifikat ersetzt werden. In Multi-vCenter-Bereitstellungen ist die Verwendung benutzerdefinierter CA-Zertifikate erforderlich.
Folgendes sollte vor Beginn vorhanden sein:
-
Der Domänenname, der der virtuellen IP-Adresse zugeordnet ist.
-
Erfolgreicher nslookup des Domainnamens, Bestätigung, dass er zur korrekten IP-Adresse aufgelöst wird.
-
Zertifikate, die mit dem Domänennamen und der ONTAP tools IP-Adresse erstellt wurden.
|
|
Eine ONTAP tools IP-Adresse sollte einem vollqualifizierte Domain (FQDN) zugeordnet sein. Zertifikate sollten denselben FQDN enthalten, der der ONTAP tools IP-Adresse im Subject oder Subject Alternative Names zugeordnet ist. |
|
|
Ein Wechsel von einem CA-signierten Zertifikat zu einem selbstsignierten Zertifikat ist nicht möglich. |
ONTAP tools Tab zeigt Details wie Zertifikatstyp (selbstsigniert/CA-signiert) und Domainname. Während der Bereitstellung wird standardmäßig ein selbstsigniertes Zertifikat generiert. Das Zertifikat kann erneuert oder auf ein CA-Zertifikat aktualisiert werden.
-
ONTAP tools Manager aus einem Webbrowser starten:
https://<ONTAPtoolsIP>:8443/virtualization/ui/ -
Melden Sie sich mit den ONTAP tools für VMware vSphere Administratoranmeldeinformationen an, die Sie während der Bereitstellung angegeben haben.
-
Wählen Sie Zertifikate > ONTAP tools > Erneuern, um die Zertifikate zu erneuern.
Sie können das Zertifikat erneuern, wenn es abgelaufen ist oder sich dem Ablaufdatum nähert. Die Option zum Erneuern ist verfügbar, wenn der Zertifikatstyp CA-signiert ist. Im Pop-up-Fenster sind die Details des Serverzertifikats, des privaten Schlüssels, der Root-CA und des Zwischenzertifikats anzugeben.
Das System bleibt offline, bis das Zertifikat erneuert ist, und Sie werden von der ONTAP tools Manager Oberfläche abgemeldet. -
Um das selbstsignierte Zertifikat auf ein benutzerdefiniertes CA-Zertifikat zu aktualisieren, Zertifikate > ONTAP tools > Upgrade to CA auswählen.
-
Im Popup-Fenster werden die Serverzertifikatsdatei, der private Schlüssel des Serverzertifikats, das Root-CA-Zertifikat und die Zwischenzertifikatsdateien hochgeladen.
-
Geben Sie den FQDN der Load Balancer IP ein, für die Sie dieses Zertifikat generiert haben, und aktualisieren Sie das Zertifikat.
Das System bleibt offline, bis das Upgrade abgeschlossen ist, und Sie werden von der ONTAP tools Manager Oberfläche abgemeldet.
-
ONTAP tools for VMware vSphere werden mit einem selbstsignierten Zertifikat für VASA Provider bereitgestellt. Damit kann nur eine vCenter Serverinstanz für vVols Datenspeicher verwaltet werden. Wenn mehrere vCenter Serverinstanzen verwaltet werden und die vVols Funktionalität auf diesen aktiviert werden soll, ist das selbstsignierte Zertifikat durch ein benutzerdefiniertes CA-Zertifikat zu ersetzen.
-
ONTAP tools Manager aus einem Webbrowser starten:
https://<ONTAPtoolsIP>:8443/virtualization/ui/ -
Melden Sie sich mit den ONTAP tools für VMware vSphere Administratoranmeldeinformationen an, die Sie während der Bereitstellung angegeben haben.
-
Wählen Sie Zertifikate > VASA Provider oder ONTAP tools > Erneuern, um die Zertifikate zu erneuern.
-
Wählen Sie Zertifikate > VASA Provider oder ONTAP tools > Upgrade to CA, um das selbstsignierte Zertifikat auf ein benutzerdefiniertes CA-Zertifikat zu aktualisieren.
-
Im Popup-Fenster werden die Serverzertifikatsdatei, der private Schlüssel des Serverzertifikats, das Root-CA-Zertifikat und die Zwischenzertifikatsdateien hochgeladen.
-
Geben Sie den FQDN der Load Balancer IP ein, für die Sie dieses Zertifikat generiert haben, und aktualisieren Sie das Zertifikat.
Das System bleibt offline, bis das Upgrade abgeschlossen ist, und Sie werden von der ONTAP tools Manager Oberfläche abgemeldet.
-