Skip to main content
SnapCenter Software 5.0
La version française est une traduction automatique. La version anglaise prévaut sur la française en cas de divergence.

Configurez le certificat d'autorité de certification pour le service de plug-ins personnalisés SnapCenter sur l'hôte Windows

Contributeurs

Vous devez gérer le mot de passe du magasin de clés de plug-ins personnalisé et de son certificat, configurer le certificat de l'autorité de certification, configurer les certificats racine ou intermédiaires sur le magasin de confiance des plug-ins personnalisés et configurer la paire de clés signée par l'autorité de certification sur le magasin de confiance des plug-ins personnalisés avec le service des plug-ins personnalisés SnapCenter pour activer le certificat numérique installé.

Les plug-ins personnalisés utilisent le fichier keystore.jks, qui se trouve à l'adresse C:\Program Files\NetApp\SnapCenter\SnapCenter Plug-in Creator\etc comme magasin de confiance et magasin de clés.

Gérer le mot de passe pour le magasin de clés de plug-in personnalisé et l'alias de la paire de clés signée par l'autorité de certification utilisée

Étapes
  1. Vous pouvez récupérer le mot de passe par défaut du magasin de clés enfichable personnalisé à partir du fichier de propriétés de l'agent du plug-in personnalisé.

    C'est la valeur correspondant à la clé KEYSTORE_PASS.

  2. Modifiez le mot de passe du magasin de clés :

    keytool -storepasswd -keystore keystore.jks

    Remarque Si la commande "keytool" n'est pas reconnue sur l'invite de commande Windows, remplacez la commande keytool par son chemin complet.

    C:\Program Files\Java\<jdk_version>\bin\keytool.exe » -storepasswd -keystore.jks

  3. Remplacez le mot de passe de tous les alias des entrées de clé privée du magasin de clés par le même mot de passe que celui utilisé pour le magasin de clés :

    keytool -keypasswd -alias "alias_name_in_cert" -keystore.jks

    Procédez de même pour la clé KEYSTORE_PASS dans le fichier agent.properties.

  4. Redémarrez le service après avoir modifié le mot de passe.

    Remarque Le mot de passe du magasin de clés de plug-in personnalisé et de tous les mots de passe d'alias associés à la clé privée doivent être identiques.

Configurez les certificats racine ou intermédiaire sur le magasin de confiance du plug-in personnalisé

Vous devez configurer les certificats racine ou intermédiaire sans la clé privée sur le magasin de confiance du plug-in personnalisé.

Étapes
  1. Accédez au dossier contenant le magasin de clés personnalisé du plug-in C:\Program Files\NetApp\SnapCenter\SnapCenter Plug-in Creator\etc

  2. Localisez le fichier 'keystore.jks'.

  3. Répertoriez les certificats ajoutés dans le magasin de clés :

    keytool -list -v -keystore keystore.jks

  4. Ajouter un certificat racine ou intermédiaire :

    Keytool -import -trucacts -alias myRootCA -file /root/USERTrustRSA_Root.cer -keystore.jks

  5. Redémarrez le service après avoir configuré les certificats racine ou intermédiaire sur le magasin de confiance personnalisé du plug-in.

Remarque Vous devez ajouter le certificat de l'autorité de certification racine, puis les certificats de l'autorité de certification intermédiaire.

Configurez la paire de clés signée CA sur un plug-in de stockage en fiducie personnalisé

Vous devez configurer la paire de clés signées CA dans le magasin de confiance personnalisé du plug-in.

Étapes
  1. Accédez au dossier contenant le magasin de clés personnalisé du plug-in C:\Program Files\NetApp\SnapCenter\SnapCenter Plug-in Creator\etc

  2. Localisez le fichier keystore.jks.

  3. Répertoriez les certificats ajoutés dans le magasin de clés :

    keytool -list -v -keystore keystore.jks

  4. Ajoutez le certificat de l'autorité de certification ayant une clé privée et une clé publique.

    Keytool -importkeystore -srckeystore /root/snapcenter.ssl.test.netapp.com.pfx -srcstoretype pkcs12 -destkeystore.jks -desstoretype JKS

  5. Répertorier les certificats ajoutés dans le magasin de clés.

    keytool -list -v -keystore keystore.jks

  6. Vérifiez que le magasin de clés contient l'alias correspondant au nouveau certificat de l'autorité de certification, qui a été ajouté au magasin de clés.

  7. Remplacez le mot de passe de la clé privée ajoutée pour le certificat CA par le mot de passe du magasin de clés.

    Le mot de passe de magasin de clés personnalisé par défaut est la valeur du FICHIER KEYSTORE_PASS dans le fichier agent.properties.

    Keytool -keypasswd -alias "alias_name_in_CA_cert" -keystore.jks

  8. Configurez le nom d'alias à partir du certificat CA dans le fichier agent.properties.

    Mettez cette valeur à jour par rapport à la clé SCC_CERTIFICATE_ALIAS.

  9. Redémarrez le service après avoir configuré la paire de clés signée par l'autorité de certification dans le magasin de confiance personnalisé du plug-in.

Configurez la liste de révocation de certificats (CRL) pour les plug-ins personnalisés SnapCenter

Description de la tâche
Étapes
  1. Vous pouvez modifier et mettre à jour le répertoire par défaut du fichier agent.properties par rapport à la clé CRL_PATH.

  2. Vous pouvez placer plusieurs fichiers CRL dans ce répertoire.

    Les certificats entrants seront vérifiés pour chaque CRL.