Skip to main content
Die deutsche Sprachversion wurde als Serviceleistung für Sie durch maschinelle Übersetzung erstellt. Bei eventuellen Unstimmigkeiten hat die englische Sprachversion Vorrang.

Standardzertifikate für TLS-basierte Anwendungen in ONTAP anzeigen

Beitragende netapp-dbagwell netapp-barbe netapp-aherbin netapp-bhouser netapp-aaron-holt
Änderungen vorschlagen

ONTAP stellt einen Standardsatz vertrauenswürdiger Stammzertifikate für ONTAP Anwendungen bereit, die Transport Layer Security (TLS) verwenden.

Bevor Sie beginnen

Die Standardzertifikate werden nur auf der Admin-SVM während ihrer Erstellung oder während eines Upgrades installiert.

Über diese Aufgabe

Die aktuellen Anwendungen, die als Client fungieren und eine Zertifikatsvalidierung erfordern, sind AutoSupport, EMS, LDAP, Audit Logging, FabricPool und KMIP.

Wenn Zertifikate ablaufen, wird eine EMS-Meldung angezeigt, die den Benutzer zur Löschung der Zertifikate auffordert. Die Standardzertifikate können nur auf der erweiterten Berechtigungsebene gelöscht werden.

Hinweis

Das Löschen der Standardzertifikate kann dazu führen, dass einige ONTAP Anwendungen nicht wie erwartet funktionieren (zum Beispiel AutoSupport und Audit Logging).

Schritt
  1. Die auf der Admin-SVM installierten Standardzertifikate lassen sich mit dem Befehl security certificate show anzeigen:

    security certificate show -vserver –type server-ca

    cluster1::> security certificate show
    
    Vserver    Serial Number   Certificate Name                          Type
    ---------- --------------- ----------------------------------------- ---------
    vs0        4F4E4D7B         www.example.com                            server
        Certificate Authority:  www.example.com
              Expiration Date: Thu Feb 28 16:08:28 2013

    Weitere Informationen zu security certificate show finden sich in der "ONTAP-Befehlsreferenz".