Skip to main content
ONTAP tools for VMware vSphere 105
È disponibile una versione più recente di questo prodotto.
La versione in lingua italiana fornita proviene da una traduzione automatica. Per eventuali incoerenze, fare riferimento alla versione in lingua inglese.

Modificare il flag di convalida del certificato negli ONTAP tools

Collaboratori netapp-revathid

Per impostazione predefinita, il flag di convalida del certificato è abilitato (impostato su true). Puoi impostare il flag di convalida del certificato del backend di storage ONTAP su false se hai bisogno di bypassare i controlli del certificato SAN. Questa impostazione non si applica ai certificati del server vCenter.

Prima di iniziare

Devi avere le credenziali di accesso dell'utente di manutenzione.

Passaggi
  1. Dal vCenter Server, apri una console per ONTAP tools.

  2. Accedi come utente di manutenzione.

  3. Premi Invio 1 per selezionare il menu Application Configuration.

  4. Inserisci 3 per modificare il flag di convalida del certificato.

    La console di manutenzione mostra lo stato del flag di convalida del certificato e ti invita a modificarlo.

  5. Digita 'y' per attivare/disattivare il flag o 'n' per annullare.

Quando abiliti il flag di convalida del certificato (impostato su true), ONTAP tools verifica che tutti i backend di storage utilizzino certificati con un Subject Alternative Name (SAN). Se un backend utilizza un certificato senza SAN, non puoi abilitare la convalida del certificato. Prima di abilitare questo flag, verifica che tutti i backend di storage utilizzino certificati basati su SAN. Se disabiliti il flag di convalida del certificato (impostato su false), ONTAP tools ignora la convalida del certificato per tutti i backend di storage configurati.

Verificare i certificati basati su SAN per i backend di storage

Per garantire una comunicazione sicura e una convalida adeguata, verificare che tutti i backend di archiviazione utilizzino certificati basati su SAN:

  1. Verificare che il certificato di gestione ONTAP includa una voce Subject Alternative Name (SAN).

  2. Confermare che le voci SAN corrispondano all'indirizzo IP di gestione ONTAP o al nome DNS, o a entrambi.

  3. Assicurarsi che i dettagli utilizzati per integrare ONTAP corrispondano all'indirizzo IP o al nome DNS nella voce SAN del certificato.

Seguendo questi passaggi si evitano problemi di convalida dei certificati e si garantisce che il sistema ONTAP sia integrato in modo sicuro.

Il seguente certificato di esempio mostra le informazioni decodificate:

Esempio di certificato