Skip to main content
Die deutsche Sprachversion wurde als Serviceleistung für Sie durch maschinelle Übersetzung erstellt. Bei eventuellen Unstimmigkeiten hat die englische Sprachversion Vorrang.

ONTAP Zertifikate mit System Manager verwalten

Beitragende netapp-ahibbard netapp-bhouser netapp-thomi
Änderungen vorschlagen

Ab ONTAP 9.10.1 kann mit System Manager die Verwaltung von vertrauenswürdigen Zertifizierungsstellen, Client-/Server-Zertifikaten und lokalen (Onboard) Zertifizierungsstellen erfolgen.

Mit System Manager können Sie die von anderen Anwendungen empfangenen Zertifikate verwalten, sodass die Kommunikation dieser Anwendungen authentifiziert werden kann. Auch die eigenen Zertifikate, die Ihr System gegenüber anderen Anwendungen identifizieren, lassen sich verwalten.

Zertifikatsinformationen anzeigen

Mit System Manager lassen sich vertrauenswürdige Zertifizierungsstellen, Client-/Serverzertifikate und lokale Zertifizierungsstellen anzeigen, die auf dem Cluster gespeichert sind.

Schritte
  1. Im System Manager Cluster > Einstellungen auswählen.

  2. Scrollen Sie zum Bereich Sicherheit. Im Abschnitt Zertifikate werden folgende Details angezeigt:

    • Die Anzahl der gespeicherten vertrauenswürdigen Zertifizierungsstellen.

    • Die Anzahl der gespeicherten Client-/Serverzertifikate.

    • Die Anzahl der gespeicherten lokalen Zertifizierungsstellen.

  3. Wählen Sie eine beliebige Zahl aus, um Details zu einer Zertifikatskategorie anzuzeigen, oder wählen Sie Pfeilsymbol aus, um die Seite Zertifikate zu öffnen, die Informationen zu allen Kategorien enthält. Die Liste zeigt die Informationen für den gesamten Cluster an. Um Informationen nur für eine bestimmte Storage-VM anzuzeigen, sind die folgenden Schritte erforderlich:

    1. Wählen Sie Speicher > Speicher-VMs.

    2. Die Storage-VM auswählen.

    3. Zur Registerkarte Einstellungen wechseln.

    4. Wählen Sie eine Nummer im Abschnitt Zertifikat aus.

Nächste Schritte
  • Auf der Seite Zertifikate können Sie Generieren einer Certificate Signing Request.

  • Die Zertifikatsinformationen sind in drei Registerkarten unterteilt, eine für jede Kategorie. Von jeder Registerkarte aus lassen sich die folgenden Aufgaben durchführen:

Auf dieser Registerkarte…​

Sie können diese Verfahren durchführen…​

Vertrauenswürdige Zertifizierungsstellen

Client/Server-Zertifikate

Lokale Zertifizierungsstellen

Generieren einer Certificate Signing Request

Sie können mit System Manager auf jeder Registerkarte der Seite Zertifikate eine Zertifikatsignierungsanforderung (CSR) generieren. Ein privater Schlüssel und eine zugehörige CSR werden generiert, die von einer Zertifizierungsstelle signiert werden können, um ein öffentliches Zertifikat zu erstellen.

Schritte
  1. Die Seite Zertifikate anzeigen. Siehe Zertifikatsinformationen anzeigen.

  2. +CSR generieren auswählen.

  3. Vervollständigen Sie die Angaben zum Betreffnamen:

    1. Einen allgemeinen Namen eingeben.

    2. Ein Land auswählen.

    3. Eine Organisation eingeben.

    4. Eine Organisationseinheit eingeben.

  4. Wenn Sie die Standardeinstellungen überschreiben möchten, wählen Sie Weitere Optionen und geben zusätzliche Informationen an.

Eine vertrauenswürdige Zertifizierungsstelle installieren (hinzufügen)

Im System Manager lassen sich zusätzliche vertrauenswürdige Zertifizierungsstellen installieren.

Schritte
  1. Die Registerkarte Vertrauenswürdige Zertifizierungsstellen anzeigen. Siehe Zertifikatsinformationen anzeigen.

  2. Wählen Sie Symbol hinzufügen.

  3. Im Fenster Vertrauenswürdige Zertifizierungsstelle hinzufügen sind die folgenden Schritte auszuführen:

    • Einen Namen eingeben.

    • Für den Bereich eine Storage-VM auswählen.

    • Einen allgemeinen Namen eingeben.

    • Einen Typ auswählen.

    • Geben Sie die Zertifikatsdetails ein oder importieren Sie diese.

Eine vertrauenswürdige Zertifizierungsstelle löschen

Mit System Manager kann eine vertrauenswürdige Zertifizierungsstelle gelöscht werden.

Hinweis Vorinstallierte vertrauenswürdige Zertifizierungsstellen mit ONTAP können nicht gelöscht werden.
Schritte
  1. Die Registerkarte Vertrauenswürdige Zertifizierungsstellen anzeigen. Siehe Zertifikatsinformationen anzeigen.

  2. Wählen Sie den Namen der vertrauenswürdigen Zertifizierungsstelle aus.

  3. Wählen Sie Symbol für Menüoptionen neben dem Namen und dann Löschen aus.

Eine vertrauenswürdige Zertifizierungsstelle erneuern

Mit System Manager ist es möglich, eine vertrauenswürdige Zertifizierungsstelle zu erneuern, deren Gültigkeit abgelaufen ist oder demnächst abläuft.

Schritte
  1. Die Registerkarte Vertrauenswürdige Zertifizierungsstellen anzeigen. Siehe Zertifikatsinformationen anzeigen.

  2. Wählen Sie den Namen der vertrauenswürdigen Zertifizierungsstelle aus.

  3. Wählen Sie Symbol für Menüoptionen neben dem Zertifikatsnamen dann Erneuern.

Ein Client-/Serverzertifikat installieren (hinzufügen)

Mit System Manager können zusätzliche Client-/Serverzertifikate installiert werden.

Schritte
  1. Die Registerkarte Client/Serverzertifikate anzeigen. Siehe Zertifikatsinformationen anzeigen.

  2. Wählen Sie Symbol hinzufügen.

  3. Im Fenster Client-/Serverzertifikat hinzufügen sind die folgenden Schritte auszuführen:

    • Einen Zertifikatsnamen eingeben.

    • Für den Bereich eine Storage-VM auswählen.

    • Einen allgemeinen Namen eingeben.

    • Einen Typ auswählen.

    • Geben Sie die Zertifikatsdetails ein oder importieren Sie diese. Die Zertifikatsdetails können entweder direkt eingegeben oder aus einer Textdatei kopiert und eingefügt werden. Alternativ lässt sich der Text aus einer Zertifikatsdatei durch Klicken auf Import importieren.

    • Geben Sie den privaten Schlüssel ein. Sie können den privaten Schlüssel entweder direkt eingeben oder aus einer Textdatei kopieren und einfügen oder den Text aus einer privaten Schlüsseldatei importieren, indem Sie auf Import klicken.

Ein selbstsigniertes Client-/Serverzertifikat generieren (hinzufügen)

Mit System Manager lassen sich zusätzliche selbstsignierte Client/Server-Zertifikate generieren.

Schritte
  1. Die Registerkarte Client/Serverzertifikate anzeigen. Siehe Zertifikatsinformationen anzeigen.

  2. +Selbstsigniertes Zertifikat generieren auswählen.

  3. Im Fenster Selbstsigniertes Zertifikat generieren Folgendes ausführen:

    • Einen Zertifikatsnamen eingeben.

    • Für den Bereich eine Storage-VM auswählen.

    • Einen allgemeinen Namen eingeben.

    • Einen Typ auswählen.

    • Eine Hashfunktion auswählen.

    • Wählen Sie eine Schlüssellänge.

    • Eine Speicher-VM auswählen.

Löschen eines Client/Server-Zertifikats

Mit System Manager können Sie Client-/Serverzertifikate löschen.

Schritte
  1. Die Registerkarte Client/Serverzertifikate anzeigen. Siehe Zertifikatsinformationen anzeigen.

  2. Wählen Sie den Namen des Client/Server-Zertifikats aus.

  3. Wählen Sie Symbol für Menüoptionen neben dem Namen aus und klicken Sie auf Löschen.

Ein Client-/Serverzertifikat erneuern

Mit System Manager kann ein Client/Server-Zertifikat erneuert werden, das abgelaufen ist oder demnächst abläuft.

Schritte
  1. Die Registerkarte Client/Serverzertifikate anzeigen. Siehe Zertifikatsinformationen anzeigen.

  2. Wählen Sie den Namen des Client/Server-Zertifikats aus.

  3. Wählen Sie Symbol für Menüoptionen neben dem Namen und klicken Sie auf Erneuern.

Eine neue lokale Zertifizierungsstelle erstellen

Mit System Manager kann eine neue lokale Zertifizierungsstelle erstellt werden.

Schritte
  1. Den Tab Lokale Zertifizierungsstellen anzeigen. Siehe Zertifikatsinformationen anzeigen.

  2. Wählen Sie Symbol hinzufügen.

  3. Im Fenster Lokale Zertifizierungsstelle hinzufügen Folgendes ausführen:

    • Einen Namen eingeben.

    • Für den Bereich eine Storage-VM auswählen.

    • Einen allgemeinen Namen eingeben.

  4. Wenn Sie die Standardeinstellungen überschreiben möchten, wählen Sie Weitere Optionen und geben zusätzliche Informationen an.

Ein Zertifikat mit einer lokalen Zertifizierungsstelle signieren

Im System Manager kann eine lokale Zertifizierungsstelle verwendet werden, um ein Zertifikat zu signieren.

Schritte
  1. Den Tab Lokale Zertifizierungsstellen anzeigen. Siehe Zertifikatsinformationen anzeigen.

  2. Den Namen der lokalen Zertifizierungsstelle auswählen.

  3. Wählen Sie Symbol für Menüoptionen neben dem Namen dann Zertifikat signieren.

  4. Das Formular Antrag auf Unterzeichnung eines Zertifikats ausfüllen.

    • Sie können entweder den Inhalt der Zertifikatsignierung einfügen oder eine Zertifikatsignierungsanforderungsdatei durch Klicken auf Import importieren.

    • Geben Sie die Anzahl der Tage an, für die das Zertifikat gültig ist.

Lokale Zertifizierungsstelle löschen

Mit System Manager kann eine lokale Zertifizierungsstelle gelöscht werden.

Schritte
  1. Die Registerkarte Local Certificate Authority anzeigen. Siehe Zertifikatsinformationen anzeigen.

  2. Den Namen der lokalen Zertifizierungsstelle auswählen.

  3. Wählen Sie Symbol für Menüoptionen neben dem Namen und dann Löschen.

Eine lokale Zertifizierungsstelle erneuern

Mit System Manager können Sie eine lokale Zertifizierungsstelle erneuern, deren Gültigkeit abgelaufen ist oder demnächst abläuft.

Schritte
  1. Die Registerkarte Local Certificate Authority anzeigen. Siehe Zertifikatsinformationen anzeigen.

  2. Den Namen der lokalen Zertifizierungsstelle auswählen.

  3. Wählen Sie Symbol für Menüoptionen neben dem Namen und klicken Sie auf Erneuern.