Exporte una copia del certificado de CA raíz autofirmado
Para utilizar LDAP sobre SSL/TLS para proteger la comunicación de Active Directory, primero debe exportar una copia del certificado raíz autofirmado del Servicio de certificados de Active Directory a un archivo de certificado y convertirlo en un archivo de texto ASCII. ONTAP utiliza este archivo de texto para instalar el certificado en la máquina virtual de almacenamiento (SVM).
El servicio de certificados de Active Directory ya debe estar instalado y configurado para el dominio al que pertenece el servidor CIFS. Puede encontrar información acerca de la instalación y configuración de Active Director Certificate Services consultando la biblioteca de Microsoft TechNet.
-
Obtenga un certificado de CA raíz del controlador de dominio que se encuentra en
.pem
formato de texto.
Instale el certificado en la SVM.