Gestire i certificati su un sistema di archiviazione AFX
A seconda dell'ambiente, sarà necessario creare e gestire certificati digitali come parte dell'amministrazione di AFX. Ci sono diverse attività correlate che puoi svolgere.
Genera una richiesta di firma del certificato
Per iniziare a utilizzare un certificato digitale, è necessario generare una richiesta di firma del certificato (CSR). Una CSR viene utilizzata per richiedere un certificato firmato da un'autorità di certificazione (CA). A tale scopo, ONTAP crea una coppia di chiavi pubblica/privata e include la chiave pubblica nella CSR.
-
In Gestione sistema, seleziona Cluster e poi Impostazioni.
-
In Sicurezza e accanto a Certificati, seleziona

-
Selezionare
. -
Fornire il nome comune dell'oggetto e il paese; facoltativamente, fornire l'organizzazione e l'unità organizzativa.
-
Per modificare i valori predefiniti che definiranno il certificato, selezionare
e apportare gli aggiornamenti desiderati. -
Seleziona Genera.
Hai generato una CSR che può essere utilizzata per richiedere un certificato a chiave pubblica.
Aggiungi un'autorità di certificazione attendibile
ONTAP fornisce un set predefinito di certificati radice attendibili da utilizzare con Transport Layer Security (TLS) e altri protocolli. È possibile aggiungere altre autorità di certificazione attendibili in base alle esigenze.
-
In Gestione sistema, seleziona Cluster e poi Impostazioni.
-
In Sicurezza e accanto a Certificati, seleziona
. -
Selezionare la scheda Autorità di certificazione attendibili e quindi selezionare
. -
Fornire le informazioni di configurazione, tra cui nome, ambito, nome comune, tipo e dettagli del certificato; è possibile importare il certificato selezionando Importa.
-
Selezionare Aggiungi.
Hai aggiunto un'autorità di certificazione attendibile al tuo sistema AFX.
Rinnovare o eliminare un'autorità di certificazione attendibile
Le autorità di certificazione attendibili devono essere rinnovate annualmente. Se non si desidera rinnovare un certificato scaduto, è necessario eliminarlo.
-
Selezionare Cluster e poi Impostazioni.
-
In Sicurezza e accanto a Certificati, seleziona
. -
Selezionare la scheda Autorità di certificazione attendibili.
-
Selezionare l'autorità di certificazione attendibile che si desidera rinnovare o eliminare.
-
Rinnovare o eliminare l'autorità di certificazione.
Per rinnovare l'autorità di certificazione, procedere come segue: Per eliminare l'autorità di certificazione, procedere come segue: -
Selezionare
e poi seleziona Rinnova. -
Inserisci o importa le informazioni del certificato e seleziona Rinnova.
-
Selezionare
e quindi seleziona Elimina. -
Conferma che vuoi eliminare e seleziona Elimina.
-
Hai rinnovato o eliminato un'autorità di certificazione attendibile esistente sul tuo sistema AFX.
Aggiungere un certificato client/server o un'autorità di certificazione locale
È possibile aggiungere un certificato client/server o un'autorità di certificazione locale per abilitare servizi Web sicuri.
-
In Gestione sistema, seleziona Cluster e poi Impostazioni.
-
In Sicurezza e accanto a Certificati, seleziona
. -
Selezionare Certificati client/server o Autorità di certificazione locali, a seconda delle esigenze.
-
Aggiungi le informazioni del certificato e seleziona Salva.
Hai aggiunto un nuovo certificato client/server o autorità locali al tuo sistema AFX.
Rinnovare o eliminare un certificato client/server o autorità di certificazione locali
I certificati client/server e le autorità di certificazione locali devono essere rinnovati annualmente. Se non si desidera rinnovare un certificato scaduto o le autorità di certificazione locali, è necessario eliminarli.
-
Selezionare Cluster e poi Impostazioni.
-
In Sicurezza e accanto a Certificati, seleziona
. -
Selezionare Certificati client/server o Autorità di certificazione locali, a seconda delle esigenze.
-
Seleziona il certificato che desideri rinnovare o eliminare.
-
Rinnovare o eliminare l'autorità di certificazione.
Per rinnovare l'autorità di certificazione, procedere come segue: Per eliminare l'autorità di certificazione, procedere come segue: -
Selezionare
e poi seleziona Rinnova. -
Inserisci o importa le informazioni del certificato e seleziona Rinnova.
Selezionare
e quindi seleziona Elimina. -
Hai rinnovato o eliminato un certificato client/server esistente o un'autorità di certificazione locale sul tuo sistema AFX.