Die deutsche Sprachversion wurde als Serviceleistung für Sie durch maschinelle Übersetzung erstellt. Bei eventuellen Unstimmigkeiten hat die englische Sprachversion Vorrang.
Ein von einer Zertifizierungsstelle signiertes Clientzertifikat für den KMIP Server in ONTAP installieren
Die Typen Client-CA und Server-CA legen fest, dass das Zertifikat zur gegenseitigen Authentifizierung des Clusters und eines externen Schlüsselmanagers, wie beispielsweise eines KMIP-Servers, verwendet wird.
Über diese Aufgabe
Installieren Sie ein Zertifikat, um einen KMIP-Server als SSL-Server gegenüber dem Cluster zu authentifizieren.
Schritte
-
Verwenden Sie den
security certificate installBefehl mit dem-type server-caParameter, um ein Zertifikat für den KMIP-Server zu installieren. -
Wenn Sie dazu aufgefordert werden, das Zertifikat eingeben und anschließend die Eingabetaste drücken.
ONTAP erinnert Sie daran, eine Kopie des Zertifikats für zukünftige Referenz aufzubewahren.
cluster1::> security certificate install -type server-ca -vserver cluster1 Please enter Certificate: Press <Enter> when done -----BEGIN CERTIFICATE----- <certificate_value> -----END CERTIFICATE----- You should keep a copy of the CA-signed digital certificate for future reference. cluster1::>
Verwandte Informationen