Verwalten von Zertifikaten mit System Manager
Ab ONTAP 9.10.1 können Sie mit System Manager vertrauenswürdige Zertifizierungsstellen, Client-/Serverzertifikate und lokale (Onboard-)Zertifizierungsstellen verwalten.
Mit System Manager können Sie die von anderen Anwendungen erhaltenen Zertifikate verwalten, sodass Sie die Kommunikation von diesen Anwendungen authentifizieren können. Sie können auch Ihre eigenen Zertifikate verwalten, die Ihr System für andere Anwendungen identifizieren.
Zeigen Sie Zertifikatinformationen an
Mit System Manager können Sie vertrauenswürdige Zertifizierungsstellen, Client-/Serverzertifikate und lokale Zertifikatbehörden anzeigen, die auf dem Cluster gespeichert sind.
-
Wählen Sie in System Manager Cluster > Einstellungen aus.
-
Blättern Sie zum Bereich Sicherheit. Im Abschnitt Zertifikate werden die folgenden Details angezeigt:
-
Die Anzahl der gespeicherten vertrauenswürdigen Zertifizierungsstellen.
-
Die Anzahl der gespeicherten Client/Server-Zertifikate.
-
Die Anzahl der gespeicherten lokalen Zertifikatbehörden.
-
-
Wählen Sie eine beliebige Nummer aus, um Details zu einer Zertifikatkategorie anzuzeigen, oder wählen Sie aus , um die Seite Zertifikate zu öffnen, die Informationen zu allen Kategorien enthält. In der Liste werden die Informationen für den gesamten Cluster angezeigt. Wenn Sie Informationen nur für eine bestimmte Storage-VM anzeigen möchten, führen Sie die folgenden Schritte aus:
-
Wählen Sie Storage > Storage VMs.
-
Wählen Sie die Storage-VM aus.
-
Wechseln Sie zur Registerkarte Einstellungen.
-
Wählen Sie eine Zahl aus, die im Abschnitt Zertifikat angezeigt wird.
-
-
Auf der Seite Zertifikate können Sie Generieren Sie eine Anforderung zum Signieren eines Zertifikats.
-
Die Zertifikatinformation ist in drei Registerkarten unterteilt, eine für jede Kategorie. Sie können auf jeder Registerkarte die folgenden Aufgaben ausführen:
Auf dieser Registerkarte… |
Sie können folgende Verfahren durchführen… |
|
|
Client/Server-Zertifikate |
|
Lokale Zertifikatbehörden |
Generieren Sie eine Anforderung zum Signieren eines Zertifikats
Sie können eine Zertifikatsignierungsanforderung (CSR) mit System Manager auf einer beliebigen Registerkarte der Seite Certificates generieren. Es werden ein privater Schlüssel und ein entsprechender CSR erzeugt, der mit einer Zertifizierungsstelle signiert werden kann, um ein öffentliches Zertifikat zu generieren.
-
Öffnen Sie die Seite Zertifikate. Siehe Zeigen Sie Zertifikatinformationen an.
-
Wählen Sie +CSR erstellen.
-
Geben Sie die Informationen für den Betreff ein:
-
Geben Sie einen gemeinsamen Namen ein.
-
Wählen Sie ein Land aus.
-
Geben Sie eine Organisation ein.
-
Geben Sie eine Organisationseinheit ein.
-
-
Wenn Sie die Standardeinstellungen überschreiben möchten, wählen Sie Weitere Optionen und geben Sie zusätzliche Informationen ein.
Installieren Sie eine vertrauenswürdige Zertifizierungsstelle (Hinzufügen)
Sie können weitere vertrauenswürdige Zertifizierungsstellen in System Manager installieren.
-
Öffnen Sie die Registerkarte * Trusted Certificate Authorities*. Siehe Zeigen Sie Zertifikatinformationen an.
-
Wählen Sie .
-
Führen Sie im Fenster * Vertrauenswürdige Zertifizierungsstelle hinzufügen* folgende Schritte aus:
-
Geben Sie einen Namen ein.
-
Wählen Sie für den Scope eine Storage-VM aus.
-
Geben Sie einen gemeinsamen Namen ein.
-
Wählen Sie einen Typ aus.
-
Geben Sie Zertifikatdetails ein oder importieren Sie sie.
-
Löschen einer vertrauenswürdigen Zertifizierungsstelle
Mit System Manager können Sie eine vertrauenswürdige Zertifizierungsstelle löschen.
Sie können keine vertrauenswürdigen Zertifizierungsstellen löschen, die mit ONTAP vorinstalliert sind. |
-
Öffnen Sie die Registerkarte * Trusted Certificate Authorities*. Siehe Zeigen Sie Zertifikatinformationen an.
-
Wählen Sie den Namen der vertrauenswürdigen Zertifizierungsstelle aus.
-
Wählen Sie neben dem Namen, und wählen Sie dann Löschen.
Eine vertrauenswürdige Zertifizierungsstelle erneuern
Mit System Manager können Sie eine vertrauenswürdige Zertifizierungsstelle erneuern, die abgelaufen ist oder bald abläuft.
-
Öffnen Sie die Registerkarte * Trusted Certificate Authorities*. Siehe Zeigen Sie Zertifikatinformationen an.
-
Wählen Sie den Namen der vertrauenswürdigen Zertifizierungsstelle aus.
-
Wählen Sie neben dem Zertifikatnamen und dann Renew aus.
Installieren Sie ein Client-/Serverzertifikat (hinzufügen)
Mit System Manager können Sie zusätzliche Client-/Server-Zertifikate installieren.
-
Öffnen Sie die Registerkarte Client/Server Certificates. Siehe Zeigen Sie Zertifikatinformationen an.
-
Wählen Sie .
-
Führen Sie im Fenster Client/Server-Zertifikat hinzufügen folgende Schritte aus:
-
Geben Sie einen Zertifikatnamen ein.
-
Wählen Sie für den Scope eine Storage-VM aus.
-
Geben Sie einen gemeinsamen Namen ein.
-
Wählen Sie einen Typ aus.
-
Geben Sie Zertifikatdetails ein oder importieren Sie sie. Sie können entweder aus einer Textdatei die Zertifikatdetails einschreiben oder kopieren und einfügen oder den Text aus einer Zertifikatdatei importieren, indem Sie auf Import klicken.
-
Geben Sie den privaten Schlüssel ein. Sie können entweder aus einer Textdatei den privaten Schlüssel einschreiben oder kopieren und einfügen oder den Text aus einer privaten Schlüsseldatei importieren, indem Sie auf Import klicken.
-
Erstellen (Hinzufügen) eines selbstsignierten Client/Server-Zertifikats
Mit System Manager können Sie zusätzliche selbstsignierte Client-/Server-Zertifikate generieren.
-
Öffnen Sie die Registerkarte Client/Server Certificates. Siehe Zeigen Sie Zertifikatinformationen an.
-
Wählen Sie +Selbstsigniertes Zertifikat erstellen.
-
Führen Sie im Fenster selbst signiertes Zertifikat generieren folgende Schritte aus:
-
Geben Sie einen Zertifikatnamen ein.
-
Wählen Sie für den Scope eine Storage-VM aus.
-
Geben Sie einen gemeinsamen Namen ein.
-
Wählen Sie einen Typ aus.
-
Wählen Sie eine Hash-Funktion aus.
-
Wählen Sie eine * Tastengröße* aus.
-
Wählen Sie eine Storage-VM aus.
-
Löschen Sie ein Client-/Serverzertifikat
Mit System Manager können Sie Client-/Server-Zertifikate löschen.
-
Öffnen Sie die Registerkarte Client/Server Certificates. Siehe Zeigen Sie Zertifikatinformationen an.
-
Wählen Sie den Namen des Client/Server-Zertifikats aus.
-
Wählen Sie neben dem Namen aus , und klicken Sie dann auf Löschen.
Erneuern eines Client-/Serverzertifikats
Mit System Manager können Sie ein Client-/Serverzertifikat verlängern, das abgelaufen ist oder kurz vor Ablauf steht.
-
Öffnen Sie die Registerkarte Client/Server Certificates. Siehe Zeigen Sie Zertifikatinformationen an.
-
Wählen Sie den Namen des Client/Server-Zertifikats aus.
-
Wählen Sie neben dem Namen, und klicken Sie dann auf erneuern.
Erstellen Sie eine neue lokale Zertifizierungsstelle
Mit System Manager können Sie eine neue lokale Zertifizierungsstelle erstellen.
-
Öffnen Sie die Registerkarte * Lokale Zertifikatbehörden*. Siehe Zeigen Sie Zertifikatinformationen an.
-
Wählen Sie .
-
Führen Sie im Fenster * Lokale Zertifizierungsstelle hinzufügen* folgende Schritte aus:
-
Geben Sie einen Namen ein.
-
Wählen Sie für den Scope eine Storage-VM aus.
-
Geben Sie einen gemeinsamen Namen ein.
-
-
Wenn Sie die Standardeinstellungen überschreiben möchten, wählen Sie Weitere Optionen und geben Sie zusätzliche Informationen ein.
Unterzeichnen Sie ein Zertifikat mithilfe einer lokalen Zertifizierungsstelle
In System Manager können Sie eine lokale Zertifizierungsstelle zum Signieren eines Zertifikats verwenden.
-
Öffnen Sie die Registerkarte * Lokale Zertifikatbehörden*. Siehe Zeigen Sie Zertifikatinformationen an.
-
Wählen Sie den Namen der lokalen Zertifizierungsstelle aus.
-
Wählen Sie neben dem Namen und dann Zertifikat signieren.
-
Füllen Sie das Formular Signieren einer Zertifikatsignierungsanforderung aus.
-
Sie können entweder den Inhalt der Zertifikatsignierung einfügen oder eine Zertifikatsignierungsanfragedatei importieren, indem Sie auf Import klicken.
-
Geben Sie die Anzahl der Tage an, für die das Zertifikat gültig sein soll.
-
Lokale Zertifizierungsstelle löschen
Mit System Manager können Sie eine lokale Zertifizierungsstelle löschen.
-
Öffnen Sie die Registerkarte * Local Certificate Authority*. Siehe Zeigen Sie Zertifikatinformationen an.
-
Wählen Sie den Namen der lokalen Zertifizierungsstelle aus.
-
Wählen Sie neben dem Namen und dann Löschen.
Erneuern Sie eine lokale Zertifizierungsstelle
Mit System Manager können Sie eine lokale Zertifizierungsstelle erneuern, die abgelaufen ist oder bald abläuft.
-
Öffnen Sie die Registerkarte * Local Certificate Authority*. Siehe Zeigen Sie Zertifikatinformationen an.
-
Wählen Sie den Namen der lokalen Zertifizierungsstelle aus.
-
Wählen Sie neben dem Namen, und klicken Sie dann auf erneuern.