Modifier le certificat SSL par défaut du nœud de gestion
Vous pouvez modifier le certificat SSL par défaut et la clé privée du nœud de gestion à l'aide de l'API NetApp Element .
Lorsque vous configurez un nœud de gestion, celui-ci crée un certificat SSL (Secure Sockets Layer) auto-signé unique et une clé privée qui sont utilisés pour toutes les communications HTTPS via l'interface utilisateur Element, l'interface utilisateur par nœud ou les API. Le logiciel Element prend en charge les certificats auto-signés ainsi que les certificats émis et vérifiés par une autorité de certification (AC) de confiance.
Vous pouvez utiliser les méthodes API suivantes pour obtenir plus d'informations sur le certificat SSL par défaut et y apporter des modifications.
-
Obtenir le certificat SSL du nœud
Vous pouvez utiliser le"Méthode GetNodeSSLCertificate" pour récupérer des informations sur le certificat SSL actuellement installé, y compris tous les détails du certificat.
-
Définir le certificat SSL du nœud
Vous pouvez utiliser le"méthode SetNodeSSLCertificate" pour configurer les certificats SSL du cluster et par nœud avec le certificat et la clé privée que vous fournissez. Le système valide le certificat et la clé privée afin d'empêcher l'application d'un certificat invalide.
-
Supprimer le certificat SSL du nœud
Ce"Méthode RemoveNodeSSLCertificate" Supprime le certificat SSL et la clé privée actuellement installés. Le cluster génère ensuite un nouveau certificat auto-signé et une nouvelle clé privée.