Skip to main content
ONTAP tools for VMware vSphere 105
Une version plus récente de ce produit est disponible.
La version française est une traduction automatique. La version anglaise prévaut sur la française en cas de divergence.

Gérer les certificats des outils ONTAP

Contributeurs netapp-revathid

Un certificat auto-signé est généré par défaut pour les outils ONTAP et le fournisseur VASA lors du déploiement. Vous pouvez utiliser l'interface Manager des outils ONTAP pour renouveler ce certificat ou le remplacer par un certificat CA personnalisé. Dans les déploiements multi-vCenter, l'utilisation de certificats CA personnalisés est requise.

Avant de commencer

Vous devez disposer des éléments suivants avant de commencer :

  • Le nom de domaine associé à l'adresse IP virtuelle.

  • Requête nslookup réussie du nom de domaine, confirmant qu'il se résout à la bonne adresse IP.

  • Certificats créés avec le nom de domaine et l'adresse IP des outils ONTAP.

Remarque L'adresse IP des ONTAP tools doit correspondre à un nom de domaine complet (FQDN). Les certificats doivent contenir le même FQDN associé à l'adresse IP des ONTAP tools dans le champ sujet ou dans les noms alternatifs du sujet.
Remarque Il est impossible de passer d'un certificat signé par une autorité de certification à un certificat auto-signé.
Mettre à niveau le certificat des outils ONTAP

L'onglet ONTAP tools affiche des informations telles que le type de certificat (auto-signé/CA signé) et le nom de domaine. Lors du déploiement, un certificat auto-signé est généré par défaut. Vous pouvez renouveler le certificat ou le mettre à niveau vers un certificat CA.

Étapes
  1. Lancez ONTAP tools Manager depuis un navigateur Web : https://<ONTAPtoolsIP>:8443/virtualization/ui/

  2. Connectez-vous avec les identifiants d'administrateur ONTAP tools for VMware vSphere que vous avez fournis lors du déploiement.

  3. Sélectionnez Certificats > ONTAP tools > Renouveler pour renouveler les certificats.

    Vous pouvez renouveler le certificat s'il a expiré ou si sa date d'expiration approche. L'option de renouvellement est disponible lorsque le type de certificat est signé par une autorité de certification (CA). Dans la fenêtre contextuelle, fournissez le certificat serveur, la clé privée, l'autorité de certification racine et les détails du certificat intermédiaire.

    Remarque Le système sera hors ligne jusqu'au renouvellement du certificat et vous serez déconnecté de l'interface ONTAP tools Manager.
  4. Pour mettre à niveau le certificat auto-signé vers un certificat CA personnalisé, sélectionnez Certificates > ONTAP tools > Upgrade to CA.

    1. Dans la fenêtre contextuelle, téléchargez le certificat du serveur, la clé privée du certificat du serveur, le certificat de l'autorité de certification racine et les fichiers de certificat intermédiaire.

    2. Saisissez le nom de domaine complet (FQDN) de l'adresse IP de l'équilibreur de charge pour lequel vous avez généré ce certificat et mettez à niveau le certificat.

      Remarque Le système sera hors ligne jusqu'à la fin de la mise à niveau et vous serez déconnecté de l'interface ONTAP tools Manager.
Mettre à niveau le certificat du fournisseur VASA

ONTAP tools for VMware vSphere est déployé avec un certificat auto-signé pour VASA Provider. Avec cela, seule une instance de serveur vCenter peut être gérée pour les datastores vVols. Lorsque vous gérez plusieurs instances de serveur vCenter et souhaitez activer la fonctionnalité vVols sur celles-ci, vous devez remplacer le certificat auto-signé par un certificat CA personnalisé.

Étapes
  1. Lancez ONTAP tools Manager depuis un navigateur Web : https://<ONTAPtoolsIP>:8443/virtualization/ui/

  2. Connectez-vous avec les identifiants d'administrateur ONTAP tools for VMware vSphere que vous avez fournis lors du déploiement.

  3. Sélectionnez Certificates > VASA Provider ou ONTAP tools > Renew pour renouveler les certificats.

  4. Sélectionnez Certificates > VASA Provider ou ONTAP tools > Upgrade to CA pour mettre à niveau le certificat auto-signé vers un certificat d'autorité de certification personnalisé.

    1. Dans la fenêtre contextuelle, téléchargez le certificat du serveur, la clé privée du certificat du serveur, le certificat de l'autorité de certification racine et les fichiers de certificat intermédiaire.

    2. Saisissez le nom de domaine complet (FQDN) de l'adresse IP de l'équilibreur de charge pour lequel vous avez généré ce certificat et mettez à niveau le certificat.

      Remarque Le système sera hors ligne jusqu'à la fin de la mise à niveau et vous serez déconnecté de l'interface ONTAP tools Manager.