Administrar certificados en un sistema de almacenamiento AFX
Dependiendo de su entorno, necesitará crear y administrar certificados digitales como parte de la administración de AFX. Hay varias tareas relacionadas que puedes realizar.
Generar una solicitud de firma de certificado
Para comenzar a utilizar un certificado digital, debe generar una solicitud de firma de certificado (CSR). Una CSR se utiliza para solicitar un certificado firmado a una autoridad de certificación (CA). Como parte de esto, ONTAP crea un par de claves pública/privada e incluye la clave pública en la CSR.
-
En el Administrador del sistema, seleccione Clúster y luego Configuración.
-
En Seguridad y junto a Certificados, seleccione

-
Seleccionar
. -
Proporcione el nombre común del sujeto y el país; opcionalmente, proporcione la organización y la unidad organizativa.
-
Para cambiar los valores predeterminados que definirán el certificado, seleccione
y realizar las actualizaciones deseadas. -
Seleccione Generar.
Ha generado una CSR que puede utilizarse para solicitar un certificado de clave pública.
Agregar una autoridad de certificación de confianza
ONTAP proporciona un conjunto predeterminado de certificados raíz confiables para usar con Seguridad de la capa de transporte (TLS) y otros protocolos. Puede agregar autoridades de certificación confiables adicionales según sea necesario.
-
En el Administrador del sistema, seleccione Clúster y luego Configuración.
-
En Seguridad y junto a Certificados, seleccione
. -
Seleccione la pestaña Autoridades de certificación de confianza y luego seleccione
. -
Proporcione la información de configuración, incluido el nombre, el alcance, el nombre común, el tipo y los detalles del certificado; puede importar el certificado seleccionando Importar.
-
Seleccione Agregar.
Ha agregado una autoridad de certificación confiable a su sistema AFX.
Renovar o eliminar una autoridad de certificación de confianza
Las autoridades de certificación de confianza deben renovarse anualmente. Si no desea renovar un certificado vencido, debe eliminarlo.
-
Seleccione Clúster y luego Configuración.
-
En Seguridad y junto a Certificados, seleccione
. -
Seleccione la pestaña Autoridades de certificación de confianza.
-
Seleccione la autoridad de certificación de confianza que desea renovar o eliminar.
-
Renovar o eliminar la autoridad de certificación.
Para renovar la autoridad certificadora, haga lo siguiente: Para eliminar la autoridad de certificación, haga lo siguiente: -
Seleccionar
y luego seleccione Renovar. -
Ingrese o importe la información del certificado y seleccione Renovar.
-
Seleccionar
y luego seleccione Eliminar. -
Confirme que desea eliminar y seleccione Eliminar.
-
Ha renovado o eliminado una autoridad de certificación de confianza existente en su sistema AFX.
Agregar un certificado de cliente/servidor o una autoridad de certificación local
Puede agregar un certificado de cliente/servidor o una autoridad de certificación local como parte de la habilitación de servicios web seguros.
-
En el Administrador del sistema, seleccione Clúster y luego Configuración.
-
En Seguridad y junto a Certificados, seleccione
. -
Seleccione Certificados de cliente/servidor o Autoridades de certificación locales según sea necesario.
-
Agregue la información del certificado y seleccione Guardar.
Ha agregado un nuevo certificado de cliente/servidor o autoridades locales a su sistema AFX.
Renovar o eliminar un certificado de cliente/servidor o autoridades de certificación locales
Los certificados de cliente/servidor y las autoridades de certificación locales deben renovarse anualmente. Si no desea renovar un certificado vencido o las autoridades de certificación locales, debe eliminarlos.
-
Seleccione Clúster y luego Configuración.
-
En Seguridad y junto a Certificados, seleccione
. -
Seleccione Certificados de cliente/servidor o Autoridades de certificación locales según sea necesario.
-
Seleccione el certificado que desea renovar o eliminar.
-
Renovar o eliminar la autoridad de certificación.
Para renovar la autoridad certificadora, haga lo siguiente: Para eliminar la autoridad de certificación, haga lo siguiente: -
Seleccionar
y luego seleccione Renovar. -
Ingrese o importe la información del certificado y seleccione Renovar.
Seleccionar
y luego seleccione Eliminar. -
Ha renovado o eliminado un certificado de cliente/servidor o una autoridad de certificación local existente en su sistema AFX.