Administra los certificados de ONTAP tools
Durante la implementación, se genera de forma predeterminada un certificado autofirmado para ONTAP tools y VASA Provider. Puedes usar la interfaz de ONTAP tools Manager para renovar este certificado o reemplazarlo por un certificado CA personalizado. En implementaciones multi-vCenter, es obligatorio usar certificados CA personalizados.
Debes tener lo siguiente antes de empezar:
-
El nombre de dominio asociado a la dirección IP virtual.
-
Consulta nslookup del nombre de dominio realizada correctamente, confirmando que se resuelve en la dirección IP correcta.
-
Certificados creados con el nombre de dominio y la dirección IP de ONTAP tools.
|
|
La dirección IP de ONTAP tools debe estar asociada a un nombre de dominio completo (FQDN). Los certificados deben contener el mismo FQDN asociado a la dirección IP de ONTAP tools en el campo sujeto o en los nombres alternativos del sujeto. |
|
|
No puedes cambiar de un certificado firmado por una autoridad de certificación a uno autofirmado. |
La pestaña ONTAP tools muestra detalles como el tipo de certificado (autofirmado o firmado por una CA) y el nombre de dominio. Durante la implementación, se genera de forma predeterminada un certificado autofirmado. Puedes renovar el certificado o actualizarlo a uno firmado por una CA.
-
Inicia ONTAP tools Manager desde un navegador web:
https://<ONTAPtoolsIP>:8443/virtualization/ui/ -
Inicia sesión con las credenciales de administrador de ONTAP tools for VMware vSphere que proporcionaste durante la implementación.
-
Selecciona Certificados > ONTAP tools > Renovar para renovar los certificados.
Puedes renovar el certificado si ha caducado o está a punto de caducar. La opción de renovación está disponible cuando el tipo de certificado está firmado por una CA. En la ventana emergente, introduce los datos del certificado del servidor, la clave privada, la CA raíz y el certificado intermedio.
El sistema estará fuera de línea hasta que se renueve el certificado, y se te cerrará la sesión de la interfaz de usuario de ONTAP tools Manager. -
Para actualizar el certificado autofirmado a un certificado de CA personalizado, selecciona Certificates > ONTAP tools > la opción Upgrade to CA.
-
En la ventana emergente, sube los archivos del certificado del servidor, la clave privada del certificado del servidor, el certificado de la CA raíz y el certificado intermedio.
-
Introduce el FQDN de la dirección IP del Load Balancer para el que generaste este certificado y actualiza el certificado.
El sistema estará fuera de línea hasta que termine la actualización y se te cerrará la sesión de la interfaz de usuario de ONTAP tools Manager.
-
ONTAP tools for VMware vSphere se implementa con un certificado autofirmado para VASA Provider. Con esto, solo se puede gestionar una instancia de vCenter Server para los datastores de vVols. Cuando gestionas varias instancias de vCenter Server y quieres habilitar la capacidad de vVols en ellas, necesitas cambiar el certificado autofirmado por un certificado CA personalizado.
-
Inicia ONTAP tools Manager desde un navegador web:
https://<ONTAPtoolsIP>:8443/virtualization/ui/ -
Inicia sesión con las credenciales de administrador de ONTAP tools for VMware vSphere que proporcionaste durante la implementación.
-
Selecciona Certificates > VASA Provider o ONTAP tools > Renew para renovar los certificados.
-
Selecciona Certificados > Proveedor VASA o ONTAP tools > Actualizar a CA para actualizar el certificado autofirmado a un certificado de CA personalizado.
-
En la ventana emergente, sube los archivos del certificado del servidor, la clave privada del certificado del servidor, el certificado de la CA raíz y el certificado intermedio.
-
Introduce el FQDN de la dirección IP del Load Balancer para el que generaste este certificado y actualiza el certificado.
El sistema estará fuera de línea hasta que termine la actualización y se te cerrará la sesión de la interfaz de usuario de ONTAP tools Manager.
-