Skip to main content
Se proporciona el idioma español mediante traducción automática para su comodidad. En caso de alguna inconsistencia, el inglés precede al español.

Ver certificados predeterminados para aplicaciones basadas en TLS

Colaboradores

A partir de ONTAP 9.2, ONTAP proporciona un conjunto predeterminado de certificados raíz de confianza para aplicaciones ONTAP que utilizan Seguridad de la capa de transporte (TLS).

Lo que necesitará

Los certificados predeterminados solo se instalan en la SVM de administrador durante su creación o durante una actualización a ONTAP 9.2.

Acerca de esta tarea

Las aplicaciones actuales que funcionan como cliente y requieren validación de certificados son AutoSupport, EMS, LDAP, Registro de auditoría, FabricPool, Y KMIP.

Cuando los certificados caducan, se invoca un mensaje EMS que solicita al usuario que elimine los certificados. Los certificados predeterminados solo se pueden eliminar en el nivel de privilegios avanzados.

Nota

La eliminación de los certificados predeterminados puede provocar que algunas aplicaciones ONTAP no funcionen como se esperaba (por ejemplo, AutoSupport y Registro de auditoría).

Paso
  1. Puede ver los certificados predeterminados que se instalan en la SVM de administrador mediante el comando Security certificate show:

    security certificate show -vserver –type server-ca

    fas2552-2n-abc-3::*> security certificate show -vserver fas2552-2n-abc-3 -type server-ca
    Vserver    Serial Number   Common Name                            Type
    ---------- --------------- -------------------------------------- ------------
    fas2552-2n-abc-3
               01              AAACertificateServices                 server-ca
        Certificate Authority: AAA Certificate Services
              Expiration Date: Sun Dec 31 18:59:59 2028