Skip to main content
ONTAP tools for VMware vSphere 10
La versione in lingua italiana fornita proviene da una traduzione automatica. Per eventuali incoerenze, fare riferimento alla versione in lingua inglese.

Gestisci i certificati degli strumenti ONTAP

Collaboratori netapp-jani jani

ONTAP tools e VASA Provider utilizzano per impostazione predefinita un certificato autofirmato. In ONTAP tools Manager puoi rinnovare quel certificato o sostituirlo con un certificato CA personalizzato. Le implementazioni multi-vCenter richiedono certificati CA personalizzati.

Attenzione Se i certificati scadono senza essere rinnovati tempestivamente, ONTAP tools smette di funzionare. Rinnova i certificati prima della scadenza per mantenere la continuità operativa ed evitare interruzioni del servizio.
Prima di iniziare

Prima di iniziare, dovresti avere a disposizione quanto segue:

  • Il domain name associato all'indirizzo IP degli ONTAP tools.

  • nslookup riuscito del nome di dominio, a conferma che la risoluzione avviene nell'indirizzo IP corretto.

  • Certificati creati con il nome di dominio e l'indirizzo IP degli strumenti ONTAP .

Nota Un indirizzo IP di ONTAP tools deve corrispondere a un fully qualified domain name (FQDN). I certificati devono contenere lo stesso FQDN nel campo Subject Alternative Name (SAN).
Nota Non è possibile passare da un certificato CA firmato a un certificato autofirmato.
Aggiornare il certificato degli strumenti ONTAP

La scheda ONTAP tools mostra dettagli come il tipo di certificato (autofirmato o firmato da CA) e domain name. Durante la distribuzione, ONTAP tools genera per impostazione predefinita un certificato autofirmato. Puoi rinnovare il certificato o aggiornarlo a un certificato firmato da una CA.

Fasi
  1. Avviare Gestione strumenti ONTAP da un browser Web: https://<ONTAPtoolsIP>:8443/virtualization/ui/

  2. Effettua l'accesso con i tool ONTAP per le credenziali di amministratore di VMware vSphere fornite durante l'implementazione.

  3. Selezionare certificati > ONTAP tools > Rinnova per rinnovare i certificati.

    Puoi rinnovare il certificato se è scaduto o se la data di scadenza si avvicina. L'opzione di rinnovo è disponibile quando il tipo di certificato è autofirmato o firmato da CA. Nella finestra a comparsa, inserisci i dettagli del certificato del server, della chiave privata, della root CA e del certificato intermedio.

    Nota Il sistema è offline fino al completamento del rinnovo del certificato e ONTAP tools Manager effettua il logout.
  4. Per aggiornare il certificato autofirmato al certificato CA personalizzato, selezionare l'opzione certificati > Strumenti ONTAP > Aggiorna a CA.

    1. Nella finestra a comparsa, caricare il certificato del server, la chiave privata del certificato del server, il certificato della CA principale e i file di certificato intermedi.

    2. Inserisci il FQDN associato all'indirizzo IP degli ONTAP tools (in precedenza l'IP del bilanciatore di carico) per cui hai generato questo certificato e aggiorna il certificato.

      Nota Il sistema non sarà in linea fino al completamento dell'aggiornamento e l'utente verrà disconnesso dall'interfaccia di gestione degli strumenti ONTAP.
Aggiornare il certificato del provider VASA

ONTAP tools for VMware vSphere utilizza per impostazione predefinita un certificato autofirmato per VASA Provider. Con quel certificato, puoi gestire solo un'istanza vCenter Server per i datastore vVols. Quando gestisci più istanze vCenter Server e vuoi abilitare la funzionalità vVols su di esse, devi sostituire il certificato autofirmato con un certificato CA personalizzato.

Fasi
  1. Avviare Gestione strumenti ONTAP da un browser Web: https://<ONTAPtoolsIP>:8443/virtualization/ui/

  2. Effettua l'accesso con i tool ONTAP per le credenziali di amministratore di VMware vSphere fornite durante l'implementazione.

  3. Selezionare certificati > fornitore VASA o Strumenti ONTAP > Rinnova per rinnovare i certificati.

  4. Selezionare certificati > Provider VASA o Strumenti ONTAP > Aggiorna a CA per aggiornare il certificato autofirmato al certificato CA personalizzato.

    1. Nella finestra a comparsa, caricare il certificato del server, la chiave privata del certificato del server, il certificato della CA principale e i file di certificato intermedi.

    2. Inserisci il FQDN associato all'indirizzo IP degli ONTAP tools (in precedenza l'IP del bilanciatore di carico) per cui hai generato questo certificato e aggiorna il certificato.

      Nota Il sistema non sarà in linea fino al completamento dell'aggiornamento e l'utente verrà disconnesso dall'interfaccia di gestione degli strumenti ONTAP.
Aggiorna il certificato dei servizi di ONTAP tools

A partire da ONTAP tools 10.5, la validità dei certificati è passata da 10 anni a 1 anno. A partire da ONTAP tools 10.5P2, durante l'aggiornamento di ONTAP tools, i certificati di comunicazione dei servizi interni vengono rinnovati automaticamente e anche il certificato autofirmato del gateway viene aggiornato.

Utilizza questa opzione della console di manutenzione per aggiornare manualmente i certificati di comunicazione dei servizi interni quando ricevi un avviso che un certificato interno sta per scadere o se ONTAP tools non è stato aggiornato entro un anno. A partire da ONTAP tools 10.5P2, gli aggiornamenti rinnovano automaticamente questi certificati. I certificati aggiornati continuano a utilizzare un periodo di validità di un anno (365 giorni), il che aiuta a soddisfare i requisiti di audit.

Fasi
  1. Accedi al vCenter Server.

  2. Individua la macchina virtuale ONTAP tools e avvia la console web.

  3. Accedi utilizzando le maint credenziali.

  4. Entra 2 per selezionare Configurazione di sistema.

  5. Premi 9 per selezionare Refresh ONTAP tools services certificates.

Attenzione Questa azione riavvia tutti i servizi e potrebbe causare tempi di inattività o interruzioni. Per continuare, conferma l'avviso digitando y, e poi inizia il processo di aggiornamento.