Eine Zertifikatsignierungsanforderung für den Cluster in ONTAP generieren
Sie können den Befehl `generate-csr`security certificate verwenden, um eine Zertifikatsignierungsanforderung (CSR) zu generieren. Nach der Bearbeitung Ihrer Anforderung sendet die Zertifizierungsstelle (CA) das signierte digitale Zertifikat.
Um diese Aufgabe auszuführen, ist die Rolle als Cluster-Administrator oder SVM-Administrator erforderlich.
-
Eine CSR generieren:
security certificate generate-csr -common-name <FQDN_or_common_name> -size 512|1024|1536|2048 -country <country> -state <state> -locality <locality> -organization <organization> -unit <unit> -email-addr <email_of_contact> -hash-function SHA1|SHA256|MD5Weitere Informationen zu
security certificate generate-csrfinden sich in der "ONTAP-Befehlsreferenz".Der folgende Befehl erstellt eine CSR mit einem 2.048-Bit-Privatschlüssel, der von der SHA256 Hash-Funktion generiert wird, zur Verwendung durch die Softwaregruppe in der IT-Abteilung eines Unternehmens mit dem benutzerdefinierten allgemeinen Namen server1.companyname.com, mit Standort in Sunnyvale, Kalifornien, USA. Die E-Mail-Adresse des SVM-Kontaktadministrators ist web@example.com. Das System zeigt die CSR und den privaten Schlüssel in der Ausgabe an.
cluster1::>security certificate generate-csr -common-name server1.companyname.com -size 2048 -country US -state California - locality Sunnyvale -organization IT -unit Software -email-addr web@example.com -hash-function SHA256 Certificate Signing Request : -----BEGIN CERTIFICATE REQUEST----- <certificate_value> -----END CERTIFICATE REQUEST----- Private Key : 24 | Administrator Authentication and RBAC -----BEGIN RSA PRIVATE KEY----- <key_value> -----END RSA PRIVATE KEY----- Note: Please keep a copy of your certificate request and private key for future reference.
-
Die Zertifikatsanforderung aus der CSR-Ausgabe wird kopiert und anschließend in elektronischer Form (z. B. per E-Mail) zur Signierung an eine vertrauenswürdige Drittzertifizierungsstelle gesendet.
Nach Bearbeitung Ihres Antrags sendet Ihnen die Zertifizierungsstelle das signierte digitale Zertifikat. Eine Kopie des privaten Schlüssels und des von der Zertifizierungsstelle signierten digitalen Zertifikats sollte aufbewahrt werden.