Gestione dei certificati di sicurezza sui sistemi di storage ASA R2
Utilizzare i certificati di sicurezza digitali per verificare l'identità dei server remoti.
Il protocollo OCSP (Online Certificate Status Protocol) convalida lo stato delle richieste di certificati digitali dai servizi ONTAP utilizzando connessioni SSL e TLS (Transport Layer Security).
Generare una richiesta di firma del certificato
Generare una richiesta di firma del certificato (CSR) per creare una chiave privata che può essere utilizzata per generare un certificato pubblico.
-
In System Manager, selezionare Cluster > Settings.
-
In sicurezza, accanto a certificati, selezionare ; quindi selezionare .
-
Immettere il nome comune dell'oggetto, quindi selezionare il paese.
-
Se si desidera modificare le impostazioni predefinite GSR, selezionare uso esteso dei tasti o aggiungere nomi alternativi dell'oggetto, selezionare ; quindi effettuare gli aggiornamenti desiderati.
-
Selezionare generate.
È stata generata una CSR che può essere utilizzata per generare un certificato pubblico.
Aggiungere un'autorità di certificazione attendibile
ONTAP fornisce un set predefinito di certificati root attendibili per le applicazioni che utilizzano TLS (Transport Layer Security). È possibile aggiungere ulteriori autorità di certificazione attendibili in base alle esigenze.
-
Selezionare Cluster > Settings (cluster > Impostazioni).
-
In sicurezza, accanto a certificati, selezionare .
-
Selezionare autorità di certificazione attendibili.
-
Immettere o importare i dettagli del certificato, quindi selezionare .
È stata aggiunta una nuova autorità di certificazione attendibile al sistema ASA R2.
Rinnovare o eliminare un'autorità di certificazione attendibile
Le autorità di certificazione attendibili devono essere rinnovate annualmente. Se non si desidera rinnovare un certificato scaduto, è necessario eliminarlo.
-
Selezionare Cluster > Settings (cluster > Impostazioni).
-
In sicurezza, accanto a certificati, selezionare .
-
Selezionare autorità di certificazione attendibili.
-
Selezionare l'autorità di certificazione attendibile che si desidera rinnovare o eliminare.
-
Rinnovare o eliminare l'autorità di certificazione.
Per rinnovare l'autorità di certificazione, procedere come indicato di seguito. Per eliminare l'autorità di certificazione, procedere come indicato di seguito. -
Selezionare ; quindi selezionare Rinnova.
-
Immettere o importare le informazioni sul certificato, quindi selezionare Rinnova.
-
Selezionare ; quindi selezionare Elimina.
-
Confermare che si desidera eliminare, quindi selezionare Elimina.
-
È stata rinnovata o eliminata un'autorità di certificazione attendibile esistente nel sistema ASA R2.
Aggiungere un certificato client/server o le autorità di certificazione locali
Aggiungere un certificato client/server o le autorità di certificazione locali per abilitare i servizi Web protetti.
-
In System Manager, selezionare Cluster > Settings.
-
In sicurezza, accanto a certificati, selezionare .
-
Selezionare certificati client/server o autorità di certificazione locali.
-
Aggiungere le informazioni sul certificato, quindi selezionare .
È stato aggiunto un nuovo certificato client/server o autorità locali al sistema ASA R2.
Rinnovare o eliminare un certificato client/server o le autorità di certificazione locali
I certificati client/server e le autorità di certificazione locali devono essere rinnovati annualmente. Se non si desidera rinnovare un certificato scaduto o le autorità di certificazione locali, è necessario eliminarlo.
-
Selezionare Cluster > Settings (cluster > Impostazioni).
-
In sicurezza, accanto a certificati, selezionare .
-
Selezionare certificati client/server o autorità di certificazione locali.
-
Selezionare il certificato che si desidera rinnovare o eliminare.
-
Rinnovare o eliminare l'autorità di certificazione.
Per rinnovare l'autorità di certificazione, procedere come indicato di seguito. Per eliminare l'autorità di certificazione, procedere come indicato di seguito. -
Selezionare ; quindi selezionare Rinnova.
-
Immettere o importare le informazioni sul certificato, quindi selezionare Rinnova.
Selezionare ; quindi selezionare Elimina.
-
È stato rinnovato o eliminato un certificato client/server esistente o un'autorità di certificazione locale sul sistema ASA R2.