Skip to main content
ONTAP tools for VMware vSphere 10
Se proporciona el idioma español mediante traducción automática para su comodidad. En caso de alguna inconsistencia, el inglés precede al español.

Administra los certificados de ONTAP tools

Colaboradores netapp-jani jani

Las herramientas de ONTAP y VASA Provider utilizan un certificado autofirmado de forma predeterminada. En ONTAP tools Manager, puedes renovar ese certificado o reemplazarlo por un certificado CA personalizado. Las implementaciones multi-vCenter requieren certificados CA personalizados.

Advertencia Si los certificados caducan sin renovarse a tiempo, ONTAP tools deja de funcionar. Renueva los certificados antes de que caduquen para mantener el funcionamiento continuo y evitar interrupciones en el servicio.
Antes de empezar

Deberías tener lo siguiente antes de empezar:

  • El nombre de dominio asociado a la dirección IP de ONTAP tools.

  • Búsqueda DNS exitosa del nombre de dominio, confirmando que se resuelve a la dirección IP correcta.

  • Certificados creados con el nombre de dominio y la dirección IP de las herramientas ONTAP .

Nota La dirección IP de una herramienta ONTAP debe corresponder a un nombre de dominio completo (FQDN). Los certificados deben contener el mismo FQDN en el campo Subject Alternative Name (SAN).
Nota No se puede pasar de un certificado firmado por CA a un certificado autofirmado.
Actualizar el certificado de herramientas de ONTAP

La pestaña ONTAP tools muestra detalles como el tipo de certificado (autofirmado o firmado por una CA) y el nombre de dominio. Durante la implementación, ONTAP tools genera un certificado autofirmado de forma predeterminada. Puedes renovar el certificado o actualizarlo a un certificado firmado por una CA.

Pasos
  1. Inicie ONTAP TOOLS Manager desde un explorador web: https://<ONTAPtoolsIP>:8443/virtualization/ui/

  2. Inicie sesión con las herramientas de ONTAP para las credenciales de administrador de VMware vSphere que proporcionó durante la implementación.

  3. Selecciona Certificados > Herramientas ONTAP > Renovar para renovar los certificados.

    Puedes renovar el certificado si ha caducado o se acerca su fecha de caducidad. La opción de renovación está disponible cuando el tipo de certificado es autofirmado o firmado por una CA. En la ventana emergente, introduce los datos del certificado del servidor, la clave privada, la CA raíz y el certificado intermedio.

    Nota El sistema está fuera de línea hasta que se complete la renovación del certificado y ONTAP tools Manager te cierre la sesión.
  4. Para actualizar el certificado autofirmado a un certificado de CA personalizado, seleccione la opción Certificados > Herramientas de ONTAP > Actualizar a CA.

    1. En la ventana emergente, cargue el certificado de servidor, la clave privada de certificado de servidor, el certificado de CA raíz y los archivos de certificado intermedio.

    2. Introduce el FQDN asociado a la dirección IP de ONTAP tools (antes dirección IP del equilibrador de carga) para la que generaste este certificado y actualiza el certificado.

      Nota El sistema estará fuera de línea hasta que se complete la actualización y se cerrará la sesión en la interfaz del Administrador de herramientas de ONTAP.
Actualizar el certificado de proveedor VASA

ONTAP tools for VMware vSphere utiliza un certificado autofirmado para VASA Provider de forma predeterminada. Con ese certificado, solo puedes gestionar una instancia de servidor vCenter para los datastores de vVols. Cuando gestionas varias instancias de servidor vCenter y quieres habilitar la capacidad de vVols en ellas, necesitas cambiar el certificado autofirmado por un certificado CA personalizado.

Pasos
  1. Inicie ONTAP TOOLS Manager desde un explorador web: https://<ONTAPtoolsIP>:8443/virtualization/ui/

  2. Inicie sesión con las herramientas de ONTAP para las credenciales de administrador de VMware vSphere que proporcionó durante la implementación.

  3. Seleccione Certificados > Proveedor VASA o Herramientas ONTAP > Renovar para renovar los certificados.

  4. Seleccione Certificados > Proveedor VASA o Herramientas ONTAP > Actualizar a CA para actualizar el certificado autofirmado a un certificado de CA personalizado.

    1. En la ventana emergente, cargue el certificado de servidor, la clave privada de certificado de servidor, el certificado de CA raíz y los archivos de certificado intermedio.

    2. Introduce el FQDN asociado a la dirección IP de ONTAP tools (antes dirección IP del equilibrador de carga) para la que generaste este certificado y actualiza el certificado.

      Nota El sistema estará fuera de línea hasta que se complete la actualización y se cerrará la sesión en la interfaz del Administrador de herramientas de ONTAP.
Actualizar el certificado de los servicios de ONTAP tools

A partir de ONTAP tools 10.5, la validez de los certificados pasó de 10 años a 1 año. A partir de ONTAP tools 10.5P2, durante la actualización de ONTAP tools, los certificados de comunicación de los servicios internos se renuevan automáticamente y también se actualiza el certificado autofirmado de la pasarela.

Utiliza esta opción de la consola de mantenimiento para actualizar manualmente los certificados de comunicación de los servicios internos cuando recibas una alerta indicando que un certificado interno está a punto de caducar, o si ONTAP tools no se ha actualizado en el último año. A partir de ONTAP tools 10.5P2, las actualizaciones renuevan automáticamente estos certificados. Los certificados actualizados siguen teniendo un periodo de validez de un año (365 días), lo que ayuda a cumplir los requisitos de auditoría.

Pasos
  1. Inicia sesión en el servidor vCenter.

  2. Busca la máquina virtual de ONTAP tools e inicia la consola web.

  3. Inicia sesión usando las credenciales de maint.

  4. Ingresar 2 para seleccionar Configuración del sistema.

  5. Introduce 9 para seleccionar Actualizar los certificados de los servicios de ONTAP tools.

Advertencia Esta acción reinicia todos los servicios y podría provocar un tiempo de inactividad o interrupciones. Para continuar, confirma la advertencia escribiendo y, y luego comenzará el proceso de actualización.