Esportare una copia del certificato della CA principale autofirmato
Per utilizzare LDAP su SSL/TLS per la protezione delle comunicazioni Active Directory, è necessario prima esportare una copia del certificato CA principale autofirmato di Active Directory Certificate Service in un file di certificato e convertirla in un file di testo ASCII. Questo file di testo viene utilizzato da ONTAP per installare il certificato sulla macchina virtuale di storage (SVM).
Active Directory Certificate Service deve essere già installato e configurato per il dominio a cui appartiene il server CIFS. Per informazioni sull'installazione e la configurazione di Active Director Certificate Services, consultare la Microsoft TechNet Library.
-
Ottenere un certificato CA principale del controller di dominio presente in
.pem
formato del testo.
Installare il certificato sulla SVM.