Skip to main content
ONTAP tools for VMware vSphere 10
La version française est une traduction automatique. La version anglaise prévaut sur la française en cas de divergence.

Modifier l'indicateur de validation du certificat dans ONTAP tools

Contributeurs jani netapp-jani

Par défaut, la validation des certificats est activée pour les certificats du système de stockage ONTAP. Si nécessaire, vous pouvez définir le paramètre de validation des certificats sur false pour ignorer les vérifications des certificats SAN. Ce paramètre ne s'applique pas aux certificats vCenter Server.

Avant de commencer

Vous avez besoin des identifiants de l'utilisateur de maintenance.

Étapes
  1. Connectez-vous au serveur vCenter.

  2. Localisez la machine virtuelle ONTAP tools et lancez la console Web.

  3. Connectez-vous en utilisant les maint identifiants.

  4. Entrer 1 pour sélectionner le menu Configuration de l'application.

  5. Saisissez 3 pour modifier l'indicateur de validation du certificat.

    La console de maintenance affiche l’état de l’indicateur de validation du certificat et vous invite à le modifier.

  6. Entrez « y » pour basculer le drapeau ou « n » pour annuler.

Lorsque la validation des certificats est activée, ONTAP tools vérifie que tous les stockages de sauvegarde utilisent des certificats avec un Subject Alternative Name (SAN). Si un stockage de sauvegarde utilise un certificat sans SAN, vous ne pouvez pas activer la validation. Avant d'activer ce paramètre, vérifiez que tous les stockages de sauvegarde utilisent des certificats basés sur SAN. Si vous désactivez ce paramètre, ONTAP tools ignore la validation des certificats pour tous les stockages de sauvegarde configurés.

Vérifiez les certificats basés sur SAN pour les backends de stockage

Pour garantir une communication sécurisée et une validation correcte, vérifiez que tous les storage backends utilisent des certificats basés sur SAN :

  1. Vérifiez que le certificat de gestion ONTAP comprend une entrée Subject Alternative Name (SAN).

  2. Confirmez que les entrées SAN correspondent à l'adresse IP de gestion ONTAP ou au nom DNS, ou aux deux.

  3. Assurez-vous que les détails utilisés pour l'onboarding ONTAP correspondent à l'adresse IP ou au nom DNS dans l'entrée SAN du certificat.

Ces étapes permettent de prévenir les problèmes de validation des certificats et de maintenir le système ONTAP intégré en toute sécurité.

L'exemple de certificat suivant présente les informations décodées :

Exemple de certificat