Skip to main content
La versione in lingua italiana fornita proviene da una traduzione automatica. Per eventuali incoerenze, fare riferimento alla versione in lingua inglese.

Installare un certificato client firmato da CA per il server KMIP in ONTAP

Collaboratori netapp-andreajost netapp-bhouser netapp-aaron-holt netapp-dbagwell netapp-aherbin

I tipi client e server-ca specificano che il certificato viene utilizzato per l'autenticazione reciproca del cluster e di un gestore di chiavi esterno, come un server KMIP.

A proposito di questa attività

Installare un certificato per autenticare un server KMIP come server SSL per il cluster.

Fasi
  1. Utilizzare il security certificate install comando con il -type server-ca parametro per installare un certificato per il server KMIP.

  2. Quando richiesto, immettere il certificato, quindi premere Invio.

    ONTAP ricorda di conservare una copia del certificato per riferimenti futuri.

    cluster1::> security certificate install -type server-ca -vserver cluster1
    
    Please enter Certificate: Press <Enter> when done
    -----BEGIN CERTIFICATE-----
    <certificate_value>
    -----END CERTIFICATE-----
    
    
    You should keep a copy of the CA-signed digital certificate for future reference.
    
    cluster1::>