Modifier l'indicateur de validation du certificat dans ONTAP tools
Par défaut, le paramètre de validation des certificats est activé (valeur « true »). Vous pouvez définir le paramètre de validation des certificats du backend de stockage ONTAP sur false si vous devez contourner les vérifications des certificats SAN. Ce paramètre ne s'applique pas aux certificats vCenter Server.
Vous devez disposer d'identifiants de connexion utilisateur de maintenance.
-
Depuis le vCenter Server, ouvrez une console vers ONTAP tools.
-
Connectez-vous en tant qu'utilisateur de maintenance.
-
Appuyez sur
1pour sélectionner le menu Configuration de l'application. -
Saisissez
3pour modifier l’indicateur de validation du certificat.La console de maintenance affiche l'état de l'indicateur de validation du certificat et vous invite à le modifier.
-
Saisissez « y » pour activer/désactiver le drapeau ou « n » pour annuler.
Lorsque vous activez le paramètre de validation des certificats (défini sur true), ONTAP tools vérifie que tous les backends de stockage utilisent des certificats avec un Subject Alternative Name (SAN). Si un backend utilise un certificat sans SAN, vous ne pouvez pas activer la validation des certificats. Avant d'activer ce paramètre, vérifiez que tous les backends de stockage utilisent des certificats basés sur SAN. Si vous désactivez le paramètre de validation des certificats (défini sur false), ONTAP tools ignore la validation des certificats pour tous les backends de stockage configurés.
Vérifiez les certificats basés sur SAN pour les backends de stockage
Pour garantir une communication sécurisée et une validation correcte, vérifiez que tous les storage backends utilisent des certificats basés sur SAN :
-
Vérifiez que le certificat de gestion ONTAP comprend une entrée Subject Alternative Name (SAN).
-
Confirmez que les entrées SAN correspondent à l'adresse IP de gestion ONTAP ou au nom DNS, ou aux deux.
-
Assurez-vous que les détails utilisés pour l'onboarding ONTAP correspondent à l'adresse IP ou au nom DNS dans l'entrée SAN du certificat.
Le respect de ces étapes permet d'éviter les problèmes de validation des certificats et garantit que le système ONTAP est intégré de manière sécurisée.
L'exemple de certificat suivant présente les informations décodées :
