Skip to main content
Die deutsche Sprachversion wurde als Serviceleistung für Sie durch maschinelle Übersetzung erstellt. Bei eventuellen Unstimmigkeiten hat die englische Sprachversion Vorrang.

LDAP-Clients für die Verwendung von TLS vor einem ONTAP Upgrade konfigurieren

Beitragende netapp-aherbin netapp-perveilerk netapp-lenida netapp-dbagwell netapp-thomi
Änderungen vorschlagen

Vor dem Upgrade von ONTAP müssen LDAP-Clients mit SSLv3 für die sichere Kommunikation mit LDAP-Servern zur Nutzung von TLS konfiguriert werden. SSL steht nach dem Upgrade nicht mehr zur Verfügung.

Standardmäßig ist die LDAP-Kommunikation zwischen Client- und Serveranwendungen nicht verschlüsselt. Die Verwendung von SSL muss deaktiviert und die Nutzung von TLS erzwungen werden.

Schritte
  1. Es sollte überprüft werden, ob die LDAP-Server in Ihrer Umgebung TLS unterstützen.

    Falls dies nicht der Fall ist, nicht fortfahren. Ein Upgrade der LDAP-Server auf eine Version, die TLS unterstützt, wird empfohlen.

  2. Es wird geprüft, bei welchen ONTAP LDAP-Client Konfigurationen LDAP über SSL/TLS aktiviert ist:

    vserver services name-service ldap client show

    Falls keine vorhanden sind, können Sie die restlichen Schritte überspringen. Es empfiehlt sich jedoch aus Sicherheitsgründen, LDAP über TLS zu verwenden.

  3. Für jede LDAP-Client Konfiguration SSL deaktivieren, um die Verwendung von TLS zu erzwingen:

    vserver services name-service ldap client modify -vserver <vserver_name> -client-config <ldap_client_config_name> -allow-ssl false
  4. Es wird überprüft, dass die Verwendung von SSL für LDAP-Clients nicht mehr zulässig ist:

    vserver services name-service ldap client show