Installation eines CA-Zertifikats auf einem Cluster für ONTAP S3
Durch die Verwendung von CA-Zertifikaten wird eine vertrauenswürdige Beziehung zwischen Client-Anwendungen und dem ONTAP S3 Objektspeicher Server geschaffen. Ein CA-Zertifikat sollte auf ONTAP installiert sein, bevor ONTAP als Objektspeicher verwendet wird, der für Remote-Clients zugänglich ist.
Sofern Sie nicht vorhaben, die Zertifikatsprüfung für ONTAP S3 zu deaktivieren, muss ein ONTAP S3 CA-Zertifikat auf dem Cluster installiert werden, damit ONTAP sich bei ONTAP S3 als Objektspeicher für FabricPool authentifizieren kann.
Obwohl ONTAP selbstsignierte Zertifikate generieren kann, gilt die Verwendung signierter Zertifikate einer externen Zertifizierungsstelle als empfohlene Best Practice.
-
Das CA-Zertifikat des ONTAP S3-Systems beschaffen.
-
Mit dem Befehl
security certificate installund dem Parameter-typeserver-cawird das ONTAP S3-CA-Zertifikat auf dem Cluster installiert.Der vollqualifizierte Domainname (FQDN), den Sie eingeben, muss mit dem benutzerdefinierten allgemeinen Namen auf dem ONTAP S3 CA-Zertifikat übereinstimmen.
Ein abgelaufenes Zertifikat aktualisieren
Um ein abgelaufenes Zertifikat zu aktualisieren, empfiehlt es sich, das neue Serverzertifikat von einer vertrauenswürdigen Zertifizierungsstelle (CA) generieren zu lassen. Zudem sollte das Zertifikat sowohl auf dem ONTAP S3-Server als auch auf dem ONTAP Cluster gleichzeitig aktualisiert werden, um Ausfallzeiten auf ein Minimum zu beschränken.
Mit System Manager lässt sich ein abgelaufenes Zertifikat auf einem ONTAP Cluster erneuern.
-
Zu Cluster > Einstellungen navigieren.
-
Zum Abschnitt Sicherheit scrollen, den Bereich Zertifikate suchen und auf
klicken. -
Auf der Registerkarte Vertrauenswürdige Zertifizierungsstellen befindet sich der Name des Zertifikats, das erneuert werden soll.
-
Neben dem Zertifikatsnamen auf
klicken und Erneuern auswählen. -
Im Fenster Vertrauenswürdige Zertifizierungsstelle erneuern werden die Zertifikatsinformationen in den Bereich Zertifikatsdetails kopiert und eingefügt oder importiert.
-
Auf Verlängern klicken.