Skip to main content
Se proporciona el idioma español mediante traducción automática para su comodidad. En caso de alguna inconsistencia, el inglés precede al español.

Instalar un certificado de cliente firmado por CA para el servidor KMIP en ONTAP

Colaboradores netapp-bhouser netapp-aaron-holt netapp-dbagwell netapp-aherbin

El subtipo de certificado del protocolo de interoperabilidad de gestión de claves (KMIP) (el parámetro -subtipo kmip-cert), junto con los tipos de CA del cliente y del servidor, especifica que el certificado se utiliza para autenticar mutuamente el clúster y un gestor de claves externo, como un servidor KMIP.

Acerca de esta tarea

Instale un certificado KMIP para autenticar un servidor KMIP como servidor SSL en el clúster.

Pasos
  1. Utilice security certificate install el comando con -type server-ca -subtype kmip-cert los parámetros y para instalar un certificado KMIP para el servidor KMIP.

  2. Cuando se le solicite, introduzca el certificado y pulse Intro.

    ONTAP le recuerda que debe conservar una copia del certificado para futuras consultas.

    cluster1::> security certificate install -type server-ca -subtype kmip-cert
    -vserver cluster1
    
    Please enter Certificate: Press <Enter> when done
    -----BEGIN CERTIFICATE-----
    <certificate_value>
    -----END CERTIFICATE-----
    
    
    You should keep a copy of the CA-signed digital certificate for future reference.
    
    cluster1::>