Skip to main content
Die deutsche Sprachversion wurde als Serviceleistung für Sie durch maschinelle Übersetzung erstellt. Bei eventuellen Unstimmigkeiten hat die englische Sprachversion Vorrang.

Eine Zertifikatsignierungsanforderung für den Cluster in ONTAP generieren

Beitragende netapp-dbagwell netapp-aherbin netapp-aaron-holt netapp-barbe
Änderungen vorschlagen

Sie können den Befehl `generate-csr`security certificate verwenden, um eine Zertifikatsignierungsanforderung (CSR) zu generieren. Nach der Bearbeitung Ihrer Anforderung sendet die Zertifizierungsstelle (CA) das signierte digitale Zertifikat.

Bevor Sie beginnen

Um diese Aufgabe auszuführen, ist die Rolle als Cluster-Administrator oder SVM-Administrator erforderlich.

Schritte
  1. Eine CSR generieren:

    security certificate generate-csr -common-name <FQDN_or_common_name> -size 512|1024|1536|2048 -country <country> -state <state> -locality <locality> -organization <organization> -unit <unit> -email-addr <email_of_contact> -hash-function SHA1|SHA256|MD5

    Weitere Informationen zu security certificate generate-csr finden sich in der "ONTAP-Befehlsreferenz".

    Der folgende Befehl erstellt eine CSR mit einem 2.048-Bit-Privatschlüssel, der von der SHA256 Hash-Funktion generiert wird, zur Verwendung durch die Softwaregruppe in der IT-Abteilung eines Unternehmens mit dem benutzerdefinierten allgemeinen Namen server1.companyname.com, mit Standort in Sunnyvale, Kalifornien, USA. Die E-Mail-Adresse des SVM-Kontaktadministrators ist web@example.com. Das System zeigt die CSR und den privaten Schlüssel in der Ausgabe an.

    cluster1::>security certificate generate-csr -common-name
    server1.companyname.com -size 2048 -country US -state California -
    locality Sunnyvale -organization IT -unit Software -email-addr
    web@example.com -hash-function SHA256
    Certificate Signing Request :
    -----BEGIN CERTIFICATE REQUEST-----
    <certificate_value>
    -----END CERTIFICATE REQUEST-----
    Private Key :
    24 | Administrator Authentication and RBAC
    -----BEGIN RSA PRIVATE KEY-----
    <key_value>
    -----END RSA PRIVATE KEY-----
    Note: Please keep a copy of your certificate request and private key
    for future reference.
  2. Die Zertifikatsanforderung aus der CSR-Ausgabe wird kopiert und anschließend in elektronischer Form (z. B. per E-Mail) zur Signierung an eine vertrauenswürdige Drittzertifizierungsstelle gesendet.

    Nach Bearbeitung Ihres Antrags sendet Ihnen die Zertifizierungsstelle das signierte digitale Zertifikat. Eine Kopie des privaten Schlüssels und des von der Zertifizierungsstelle signierten digitalen Zertifikats sollte aufbewahrt werden.