Skip to main content
La versione in lingua italiana fornita proviene da una traduzione automatica. Per eventuali incoerenze, fare riferimento alla versione in lingua inglese.

Installare un certificato client firmato da CA per il server KMIP in ONTAP

Collaboratori netapp-bhouser netapp-aaron-holt netapp-dbagwell netapp-aherbin

Il sottotipo di certificato del protocollo KMIP (Key Management Interoperability Protocol) (il parametro -subtype kmip-cert), insieme ai tipi client e server-ca, specifica che il certificato viene utilizzato per l'autenticazione reciproca del cluster e di un gestore di chiavi esterno, ad esempio un server KMIP.

A proposito di questa attività

Installare un certificato KMIP per autenticare un server KMIP come server SSL nel cluster.

Fasi
  1. Utilizzare security certificate install con il -type server-ca e. -subtype kmip-cert Parametri per installare un certificato KMIP per il server KMIP.

  2. Quando richiesto, immettere il certificato, quindi premere Invio.

    ONTAP ricorda di conservare una copia del certificato per riferimenti futuri.

    cluster1::> security certificate install -type server-ca -subtype kmip-cert
    -vserver cluster1
    
    Please enter Certificate: Press <Enter> when done
    -----BEGIN CERTIFICATE-----
    <certificate_value>
    -----END CERTIFICATE-----
    
    
    You should keep a copy of the CA-signed digital certificate for future reference.
    
    cluster1::>