Skip to main content
Die deutsche Sprachversion wurde als Serviceleistung für Sie durch maschinelle Übersetzung erstellt. Bei eventuellen Unstimmigkeiten hat die englische Sprachversion Vorrang.

Installieren Sie ein CA-signiertes Client-Zertifikat für den KMIP-Server in ONTAP

Beitragende netapp-andreajost netapp-bhouser netapp-aaron-holt netapp-dbagwell netapp-aherbin
Änderungen vorschlagen

Die Typen Client-CA und Server-CA legen fest, dass das Zertifikat zur gegenseitigen Authentifizierung des Clusters und eines externen Schlüsselmanagers, wie beispielsweise eines KMIP-Servers, verwendet wird.

Über diese Aufgabe

Installieren Sie ein Zertifikat, um einen KMIP-Server als SSL-Server gegenüber dem Cluster zu authentifizieren.

Schritte
  1. Verwenden Sie den security certificate install Befehl mit dem -type server-ca Parameter, um ein Zertifikat für den KMIP-Server zu installieren.

  2. Wenn Sie aufgefordert werden, geben Sie das Zertifikat ein, und drücken Sie anschließend die Eingabetaste.

    ONTAP erinnert Sie daran, dass Sie eine Kopie des Zertifikats zur späteren Verwendung aufbewahren.

    cluster1::> security certificate install -type server-ca -vserver cluster1
    
    Please enter Certificate: Press <Enter> when done
    -----BEGIN CERTIFICATE-----
    <certificate_value>
    -----END CERTIFICATE-----
    
    
    You should keep a copy of the CA-signed digital certificate for future reference.
    
    cluster1::>
Verwandte Informationen