Ändern Sie das Zertifikatvalidierungsflag in ONTAP tools
Standardmäßig ist die Zertifikatsvalidierungs-Flag aktiviert (auf true gesetzt). Das ONTAP Speicher-Backend Zertifikatsvalidierungs-Flag kann auf false gesetzt werden, wenn eine Umgehung der SAN-Zertifikatsprüfung erforderlich ist. Diese Einstellung ist nicht anwendbar auf vCenter Server-Zertifikate.
Sie benötigen die Anmeldedaten für den Wartungsbenutzer.
-
Vom vCenter Server aus eine Konsole zu ONTAP tools öffnen.
-
Melden Sie sich als Wartungsbenutzer an.
-
Geben Sie
1ein, um das Menü Application Configuration auszuwählen. -
Geben Sie
3ein, um das Zertifikatvalidierungsflag zu ändern.Die Wartungskonsole zeigt den Status des Zertifikatvalidierungsflags an und fordert Sie auf, ihn zu ändern.
-
Geben Sie 'y' ein, um das Flag umzuschalten, oder 'n', um abzubrechen.
Wenn die Zertifikatsvalidierungs-Flagge aktiviert ist (auf „true“ gesetzt), prüft ONTAP tools, ob alle Storage-Backends Zertifikate mit einem Subject Alternative Name (SAN) verwenden. Wenn ein Backend ein Zertifikat ohne SAN verwendet, kann die Zertifikatsvalidierung nicht aktiviert werden. Vor der Aktivierung dieser Flagge sollte überprüft werden, dass alle Storage-Backends SAN-basierte Zertifikate verwenden. Wenn die Zertifikatsvalidierungs-Flagge deaktiviert ist (auf „false“ gesetzt), überspringen ONTAP tools die Zertifikatsvalidierung für alle konfigurierten Storage-Backends.
SAN-basierte Zertifikate für Storage-Backends überprüfen
Um eine sichere Kommunikation und ordnungsgemäße Validierung zu gewährleisten, überprüfen Sie, ob alle Storage-Backends SAN-basierte Zertifikate verwenden:
-
Prüfen Sie, ob das ONTAP-Managementzertifikat einen Subject Alternative Name (SAN)-Eintrag enthält.
-
Bestätigen Sie, dass die SAN-Einträge mit der ONTAP-Management-IP-Adresse oder dem DNS-Namen oder beiden übereinstimmen.
-
Stellen Sie sicher, dass die für die Onboarding von ONTAP verwendeten Details mit der IP-Adresse oder dem DNS-Namen im SAN-Eintrag des Zertifikats übereinstimmen.
Durch die Befolgung dieser Schritte lassen sich Probleme bei der Zertifikatsvalidierung vermeiden und sicherstellen, dass das ONTAP-System sicher integriert ist.
Das folgende Beispielzertifikat zeigt die dekodierten Informationen:
