Skip to main content
Die deutsche Sprachversion wurde als Serviceleistung für Sie durch maschinelle Übersetzung erstellt. Bei eventuellen Unstimmigkeiten hat die englische Sprachversion Vorrang.

Installation eines CA-Zertifikats auf einem Cluster für ONTAP S3

Beitragende netapp-lenida netapp-aherbin netapp-bhouser netapp-aaron-holt johnlantz netapp-ahibbard netapp-thomi
Änderungen vorschlagen

Durch die Verwendung von CA-Zertifikaten wird eine vertrauenswürdige Beziehung zwischen Client-Anwendungen und dem ONTAP S3 Objektspeicher Server geschaffen. Ein CA-Zertifikat sollte auf ONTAP installiert sein, bevor ONTAP als Objektspeicher verwendet wird, der für Remote-Clients zugänglich ist.

Sofern Sie nicht vorhaben, die Zertifikatsprüfung für ONTAP S3 zu deaktivieren, muss ein ONTAP S3 CA-Zertifikat auf dem Cluster installiert werden, damit ONTAP sich bei ONTAP S3 als Objektspeicher für FabricPool authentifizieren kann.

Obwohl ONTAP selbstsignierte Zertifikate generieren kann, gilt die Verwendung signierter Zertifikate einer externen Zertifizierungsstelle als empfohlene Best Practice.

Schritte
  1. Das CA-Zertifikat des ONTAP S3-Systems beschaffen.

  2. Mit dem Befehl security certificate install und dem Parameter -type server-ca wird das ONTAP S3-CA-Zertifikat auf dem Cluster installiert.

    Der vollqualifizierte Domainname (FQDN), den Sie eingeben, muss mit dem benutzerdefinierten allgemeinen Namen auf dem ONTAP S3 CA-Zertifikat übereinstimmen.

Ein abgelaufenes Zertifikat aktualisieren

Um ein abgelaufenes Zertifikat zu aktualisieren, empfiehlt es sich, das neue Serverzertifikat von einer vertrauenswürdigen Zertifizierungsstelle (CA) generieren zu lassen. Zudem sollte das Zertifikat sowohl auf dem ONTAP S3-Server als auch auf dem ONTAP Cluster gleichzeitig aktualisiert werden, um Ausfallzeiten auf ein Minimum zu beschränken.

Mit System Manager lässt sich ein abgelaufenes Zertifikat auf einem ONTAP Cluster erneuern.

Schritte
  1. Zu Cluster > Einstellungen navigieren.

  2. Zum Abschnitt Sicherheit scrollen, den Bereich Zertifikate suchen und auf Pfeilsymbol klicken.

  3. Auf der Registerkarte Vertrauenswürdige Zertifizierungsstellen befindet sich der Name des Zertifikats, das erneuert werden soll.

  4. Neben dem Zertifikatsnamen auf Symbol für Menüoptionen klicken und Erneuern auswählen.

  5. Im Fenster Vertrauenswürdige Zertifizierungsstelle erneuern werden die Zertifikatsinformationen in den Bereich Zertifikatsdetails kopiert und eingefügt oder importiert.

  6. Auf Verlängern klicken.