Standardzertifikate für TLS-basierte Anwendungen in ONTAP anzeigen
ONTAP stellt einen Standardsatz vertrauenswürdiger Stammzertifikate für ONTAP Anwendungen bereit, die Transport Layer Security (TLS) verwenden.
Die Standardzertifikate werden nur auf der Admin-SVM während ihrer Erstellung oder während eines Upgrades installiert.
Die aktuellen Anwendungen, die als Client fungieren und eine Zertifikatsvalidierung erfordern, sind AutoSupport, EMS, LDAP, Audit Logging, FabricPool und KMIP.
Wenn Zertifikate ablaufen, wird eine EMS-Meldung angezeigt, die den Benutzer zur Löschung der Zertifikate auffordert. Die Standardzertifikate können nur auf der erweiterten Berechtigungsebene gelöscht werden.
|
|
Das Löschen der Standardzertifikate kann dazu führen, dass einige ONTAP Anwendungen nicht wie erwartet funktionieren (zum Beispiel AutoSupport und Audit Logging). |
-
Die auf der Admin-SVM installierten Standardzertifikate lassen sich mit dem Befehl security certificate show anzeigen:
security certificate show -vserver –type server-cacluster1::> security certificate show Vserver Serial Number Certificate Name Type ---------- --------------- ----------------------------------------- --------- vs0 4F4E4D7B www.example.com server Certificate Authority: www.example.com Expiration Date: Thu Feb 28 16:08:28 2013Weitere Informationen zu
security certificate showfinden sich in der "ONTAP-Befehlsreferenz".