Skip to main content
ONTAP tools for VMware vSphere 10
Se proporciona el idioma español mediante traducción automática para su comodidad. En caso de alguna inconsistencia, el inglés precede al español.

Cambia el indicador de validación de certificados en ONTAP tools

Colaboradores jani netapp-jani

De forma predeterminada, la validación de certificados está habilitada para los certificados del backend de almacenamiento de ONTAP. Si es necesario, puedes establecer el indicador de validación de certificados en false para omitir las comprobaciones de los certificados SAN. Esta configuración no se aplica a los certificados de vCenter Server.

Antes de empezar

Necesitas las credenciales del usuario de mantenimiento.

Pasos
  1. Inicia sesión en el servidor vCenter.

  2. Busca la máquina virtual de ONTAP tools e inicia la consola web.

  3. Inicia sesión usando las credenciales de maint.

  4. Ingresar 1 para seleccionar el menú Configuración de la aplicación.

  5. Introduce 3 para cambiar el indicador de validación del certificado.

    La consola de mantenimiento muestra el estado del indicador de validación del certificado y le solicita que lo cambie.

  6. Introduzca 'y' para alternar la bandera o 'n' para cancelar.

Cuando la validación de certificados está habilitada, ONTAP tools comprueba que todos los backends de almacenamiento utilicen certificados con un Subject Alternative Name (SAN). Si algún backend de almacenamiento utiliza un certificado sin un SAN, no puedes habilitar la validación. Antes de habilitar este indicador, verifica que todos los backends de almacenamiento utilicen certificados basados en SAN. Si desactivas esta opción, ONTAP tools omite la validación de certificados para todos los backends de almacenamiento configurados.

Verifica los certificados basados en SAN para backends de almacenamiento

Para garantizar una comunicación segura y una validación adecuada, verifica que todos los backends de almacenamiento usen certificados basados en SAN:

  1. Verifica que el certificado de gestión de ONTAP incluya una entrada Subject Alternative Name (SAN).

  2. Confirma que las entradas SAN coinciden con la dirección IP de gestión de ONTAP, el nombre DNS o ambos.

  3. Asegúrate de que los datos usados para incorporar ONTAP coincidan con la dirección IP o el nombre DNS en la entrada SAN del certificado.

Estos pasos ayudan a evitar problemas de validación de certificados y a mantener el sistema ONTAP integrado de forma segura.

El siguiente ejemplo de certificado muestra la información descodificada:

Modelo de certificado