Skip to main content
È disponibile una versione più recente di questo prodotto.
La versione in lingua italiana fornita proviene da una traduzione automatica. Per eventuali incoerenze, fare riferimento alla versione in lingua inglese.

Configura i certificati client in StorageGRID

I certificati client consentono ai client esterni autorizzati di accedere al database StorageGRID, fornendo un metodo sicuro per consentire agli strumenti esterni di monitorare StorageGRID.

Se devi accedere a StorageGRID utilizzando uno strumento di monitoraggio esterno, devi caricare o generare un certificato client tramite Grid Manager e copiare le informazioni del certificato nello strumento esterno.

Nota Per garantire che le operazioni non vengano interrotte da un certificato server non valido, l'avviso Scadenza dei certificati client configurati nella pagina Certificati viene attivato quando questo certificato server sta per scadere. Se necessario, puoi visualizzare quando scade il certificato corrente selezionando Configurazione > Sicurezza > Certificati e guardando la data di scadenza del certificato client nella scheda Client.
Nota Se usi un server di gestione delle chiavi (KMS) per proteggere i dati sui nodi dell'appliance configurati in modo speciale, consulta le informazioni specifiche su "caricamento di un certificato client KMS".
Prima di iniziare
  • ${post_edited_translations.segment}

  • Sei connesso a Grid Manager utilizzando un "browser web supportato".

  • Per configurare un certificato client:

    • Hai l'indirizzo IP o domain name del nodo Admin.

    • Se hai configurato il certificato dell'interfaccia di gestione di StorageGRID, hai la CA, il certificato client e la chiave privata utilizzati per configurare il certificato dell'interfaccia di gestione.

    • Per caricare il tuo certificato, la chiave privata del certificato è disponibile sul tuo computer locale.

    • La chiave privata deve essere stata salvata o registrata al momento della sua creazione. Se non hai la chiave privata originale, devi crearne una nuova.

  • Per modificare un certificato client:

    • Hai l'indirizzo IP o domain name del nodo Admin.

    • Per caricare il tuo certificato o un nuovo certificato, la chiave privata, il certificato client e la CA (se utilizzata) sono disponibili sul tuo computer locale.

Aggiungi certificati client

Per aggiungere il certificato client, usa una di queste procedure:

Certificato dell'interfaccia di gestione già configurato

Usa questa procedura per aggiungere un certificato client se è già configurato un certificato dell'interfaccia di gestione utilizzando una CA fornita dal cliente, un certificato client e una chiave privata.

Passaggi
  1. Nel Grid Manager, seleziona Configurazione > Sicurezza > Certificati e poi seleziona la scheda Client.

  2. Seleziona Aggiungi.

  3. Inserisci il nome del certificato.

  4. Per accedere alle metriche Prometheus utilizzando il tuo strumento di monitoraggio esterno, seleziona Consenti prometheus.

  5. Seleziona Continue.

  6. Nella fase Allega certificati, carica il certificato dell'interfaccia di gestione.

    1. Seleziona Carica certificato.

    2. Seleziona Sfoglia e seleziona il file del certificato dell'interfaccia di gestione (.pem).

      • Seleziona Dettagli del certificato client per visualizzare i metadati del certificato e il PEM del certificato.

      • Seleziona Copia certificato PEM per copiare il contenuto del certificato da incollare altrove.

    3. Seleziona Crea per salvare il certificato in Grid Manager.

      Il nuovo certificato viene visualizzato nella scheda Client.

  7. Configura uno strumento di monitoraggio esterno, come Grafana.

Certificato client emesso da CA

Usa questa procedura per aggiungere un certificato client amministratore se non hai configurato un certificato dell'interfaccia di gestione e prevedi di aggiungere un certificato client per Prometheus che utilizza un certificato client e una chiave privata emessi da una CA.

Passaggi
  1. Esegui i passaggi per "configurare un certificato di interfaccia di gestione".

  2. Nel Grid Manager, seleziona Configurazione > Sicurezza > Certificati e poi seleziona la scheda Client.

  3. Seleziona Aggiungi.

  4. Inserisci il nome del certificato.

  5. Per accedere alle metriche Prometheus utilizzando il tuo strumento di monitoraggio esterno, seleziona Consenti prometheus.

  6. Seleziona Continue.

  7. ${post_edited_translations.segment}

    1. Seleziona Carica certificato.

    2. Seleziona Sfoglia e seleziona il certificato client, la chiave privata e i file del bundle CA (.pem).

      • Seleziona Dettagli del certificato client per visualizzare i metadati del certificato e il PEM del certificato.

      • Seleziona Copia certificato PEM per copiare il contenuto del certificato da incollare altrove.

    3. Seleziona Crea per salvare il certificato in Grid Manager.

      ${post_edited_translations.segment}

  8. Configura uno strumento di monitoraggio esterno, come Grafana.

${post_edited_translations.segment}

${post_edited_translations.segment}

Passaggi
  1. Nel Grid Manager, seleziona Configurazione > Sicurezza > Certificati e poi seleziona la scheda Client.

  2. Seleziona Aggiungi.

  3. Inserisci il nome del certificato.

  4. Per accedere alle metriche Prometheus utilizzando il tuo strumento di monitoraggio esterno, seleziona Consenti prometheus.

  5. Seleziona Continue.

  6. Per la fase Allega certificati, seleziona Genera certificato.

  7. ${post_edited_translations.segment}

    • ${post_edited_translations.segment}

    • Giorni di validità: Il numero di giorni in cui il certificato generato è valido, a partire dal momento in cui viene generato.

    • Aggiungi estensioni di utilizzo della chiave: se selezionata (impostazione predefinita e consigliata), le estensioni di utilizzo della chiave e di utilizzo esteso della chiave vengono aggiunte al certificato generato.

      Queste estensioni definiscono lo scopo della chiave contenuta nel certificato.

    Nota ${post_edited_translations.segment}
  8. Seleziona Genera.

  9. Seleziona Dettagli del certificato client per visualizzare i metadati del certificato e il PEM del certificato.

    Suggerimento Non potrai visualizzare la chiave privata del certificato dopo aver chiuso la finestra di dialogo. Copia o scarica la chiave in un luogo sicuro.
    • Seleziona Copia certificato PEM per copiare il contenuto del certificato da incollare altrove.

    • ${post_edited_translations.segment}

      Specifica il nome del file del certificato e la posizione di download. Salva il file con l'estensione .pem.

    Ad esempio: storagegrid_certificate.pem

    • Seleziona Copia chiave privata per copiare la chiave privata del certificato da incollare altrove.

    • Seleziona Download private key per salvare la chiave privata come file.

      Specifica il nome del file della chiave privata e la posizione di download.

  10. Seleziona Crea per salvare il certificato in Grid Manager.

    Il nuovo certificato viene visualizzato nella scheda Client.

  11. ${post_edited_translations.segment}

  12. Seleziona Management Interface certificate.

  13. Seleziona Usa certificato personalizzato.

  14. Carica i file certificate.pem e private_key.pem dal dettagli del certificato clientpassaggio. Non è necessario caricare il bundle CA.

    1. Seleziona Carica certificato e poi seleziona Continua.

    2. Carica ciascun file del certificato (.pem).

    3. Seleziona Salva per salvare il certificato in Grid Manager.

      Il nuovo certificato appare nella pagina dei certificati dell'interfaccia di gestione.

  15. Configura uno strumento di monitoraggio esterno, come Grafana.

${post_edited_translations.segment}

Passaggi
  1. Configura le seguenti impostazioni sul tuo strumento di monitoraggio esterno, come Grafana.

    1. ${post_edited_translations.segment}

      StorageGRID non richiede queste informazioni, ma devi fornire un nome per testare la connessione.

    2. URL: Inserisci il domain name o l'indirizzo IP per l'Admin Node. Specifica HTTPS e la porta 9091.

      Ad esempio: https://admin-node.example.com:9091

    3. ${post_edited_translations.segment}

    4. Nella sezione Dettagli autenticazione TLS/SSL, copia e incolla:

      • L'interfaccia di gestione del certificato CA su CA Cert

      • Il certificato client su Client Cert

      • La chiave privata per Client Key

    5. ServerName: Inserisci il domain name dell'Admin Node.

      ServerName deve corrispondere al domain name come appare nel certificato dell'interfaccia di gestione.

  2. Salva e testa il certificato e la chiave privata che hai copiato da StorageGRID o da un file locale.

    ${post_edited_translations.segment}

    Per informazioni sulle metriche, consulta "${post_edited_translations.segment}".

${post_edited_translations.segment}

Puoi modificare un certificato client amministratore per cambiarne il nome, abilitare o disabilitare l'accesso a Prometheus o caricare un nuovo certificato quando quello corrente è scaduto.

Passaggi
  1. Seleziona Configurazione > Sicurezza > Certificati e poi seleziona la scheda Client.

    Le date di scadenza dei certificati e i permessi di accesso a Prometheus sono elencati nella tabella. Se un certificato scade a breve o è già scaduto, viene visualizzato un messaggio nella tabella e viene attivato un avviso.

  2. Seleziona il certificato che desideri modificare.

  3. ${post_edited_translations.segment}

  4. Inserisci il nome del certificato.

  5. Per accedere alle metriche Prometheus utilizzando il tuo strumento di monitoraggio esterno, seleziona Consenti prometheus.

  6. Seleziona Continua per salvare il certificato in Grid Manager.

    Il certificato aggiornato viene visualizzato nella scheda Client.

${post_edited_translations.segment}

Puoi caricare un nuovo certificato quando quello attuale è scaduto.

Passaggi
  1. Seleziona Configurazione > Sicurezza > Certificati e poi seleziona la scheda Client.

    Le date di scadenza dei certificati e i permessi di accesso a Prometheus sono elencati nella tabella. Se un certificato scade a breve o è già scaduto, viene visualizzato un messaggio nella tabella e viene attivato un avviso.

  2. Seleziona il certificato che desideri modificare.

  3. ${post_edited_translations.segment}

    Carica il certificato

    Copia il testo del certificato per incollarlo altrove.

    1. Seleziona Carica certificato e poi seleziona Continua.

    2. Carica il nome del certificato client (.pem).

      Seleziona Dettagli del certificato client per visualizzare i metadati del certificato e il PEM del certificato.

      • ${post_edited_translations.segment}

        Specifica il nome del file del certificato e la posizione di download. Salva il file con l'estensione .pem.

      Ad esempio: storagegrid_certificate.pem

      • Seleziona Copia certificato PEM per copiare il contenuto del certificato da incollare altrove.

    3. Seleziona Crea per salvare il certificato in Grid Manager.

      Il certificato aggiornato viene visualizzato nella scheda Client.

    Genera certificato

    ${post_edited_translations.segment}

    1. Seleziona Genera certificato.

    2. ${post_edited_translations.segment}

      • ${post_edited_translations.segment}

      • Giorni di validità: Il numero di giorni in cui il certificato generato è valido, a partire dal momento in cui viene generato.

      • Aggiungi estensioni di utilizzo della chiave: se selezionata (impostazione predefinita e consigliata), le estensioni di utilizzo della chiave e di utilizzo esteso della chiave vengono aggiunte al certificato generato.

        Queste estensioni definiscono lo scopo della chiave contenuta nel certificato.

      Nota ${post_edited_translations.segment}
    3. Seleziona Genera.

    4. Seleziona Dettagli del certificato client per visualizzare i metadati del certificato e il PEM del certificato.

      Suggerimento Non potrai visualizzare la chiave privata del certificato dopo aver chiuso la finestra di dialogo. Copia o scarica la chiave in un luogo sicuro.
      • Seleziona Copia certificato PEM per copiare il contenuto del certificato da incollare altrove.

      • ${post_edited_translations.segment}

        Specifica il nome del file del certificato e la posizione di download. Salva il file con l'estensione .pem.

      Ad esempio: storagegrid_certificate.pem

      • Seleziona Copia chiave privata per copiare la chiave privata del certificato da incollare altrove.

      • Seleziona Download private key per salvare la chiave privata come file.

        Specifica il nome del file della chiave privata e la posizione di download.

    5. Seleziona Crea per salvare il certificato in Grid Manager.

      Il nuovo certificato viene visualizzato nella scheda Client.

Scarica o copia i certificati client

${post_edited_translations.segment}

Passaggi
  1. Seleziona Configurazione > Sicurezza > Certificati e poi seleziona la scheda Client.

  2. Seleziona il certificato che desideri copiare o scaricare.

  3. Scarica o copia il certificato.

    Scarica il file del certificato

    Scarica il file del certificato .pem.

    1. Seleziona Scarica certificato.

    2. Specifica il nome del file del certificato e la posizione di download. Salva il file con l'estensione .pem.

      Ad esempio: storagegrid_certificate.pem

    Copia certificato

    Copia il testo del certificato per incollarlo altrove.

    1. Seleziona Copia certificato PEM.

    2. Incolla il certificato copiato in un editor di testo.

    3. Salva il file di testo con l'estensione .pem.

      Ad esempio: storagegrid_certificate.pem

${post_edited_translations.segment}

Se non hai più bisogno di un certificato client amministratore, puoi rimuoverlo.

Passaggi
  1. Seleziona Configurazione > Sicurezza > Certificati e poi seleziona la scheda Client.

  2. Seleziona il certificato che desideri rimuovere.

  3. Seleziona Elimina e poi conferma.

Nota Per rimuovere fino a 10 certificati, seleziona ciascun certificato da rimuovere nella scheda Client e quindi seleziona Azioni > Elimina.

Dopo la rimozione di un certificato, i client che lo utilizzavano devono specificare un nuovo certificato client per accedere al database StorageGRID Prometheus.