LDAP-Clients für die Verwendung von TLS vor einem ONTAP Upgrade konfigurieren
Vor dem Upgrade von ONTAP müssen LDAP-Clients mit SSLv3 für die sichere Kommunikation mit LDAP-Servern zur Nutzung von TLS konfiguriert werden. SSL steht nach dem Upgrade nicht mehr zur Verfügung.
Standardmäßig ist die LDAP-Kommunikation zwischen Client- und Serveranwendungen nicht verschlüsselt. Die Verwendung von SSL muss deaktiviert und die Nutzung von TLS erzwungen werden.
-
Es sollte überprüft werden, ob die LDAP-Server in Ihrer Umgebung TLS unterstützen.
Falls dies nicht der Fall ist, nicht fortfahren. Ein Upgrade der LDAP-Server auf eine Version, die TLS unterstützt, wird empfohlen.
-
Es wird geprüft, bei welchen ONTAP LDAP-Client Konfigurationen LDAP über SSL/TLS aktiviert ist:
vserver services name-service ldap client showFalls keine vorhanden sind, können Sie die restlichen Schritte überspringen. Es empfiehlt sich jedoch aus Sicherheitsgründen, LDAP über TLS zu verwenden.
-
Für jede LDAP-Client Konfiguration SSL deaktivieren, um die Verwendung von TLS zu erzwingen:
vserver services name-service ldap client modify -vserver <vserver_name> -client-config <ldap_client_config_name> -allow-ssl false -
Es wird überprüft, dass die Verwendung von SSL für LDAP-Clients nicht mehr zulässig ist:
vserver services name-service ldap client show