Skip to main content
日本語は機械翻訳による参考訳です。内容に矛盾や不一致があった場合には、英語の内容が優先されます。

AFX ストレージ システム上の証明書を管理する

共同作成者 dmp-netapp

環境に応じて、AFX の管理の一環としてデジタル証明書を作成および管理する必要があります。実行できる関連タスクがいくつかあります。

証明書署名要求の生成

デジタル証明書の使用を開始するには、証明書署名要求 (CSR) を生成する必要があります。 CSR は、証明機関 (CA) から署名付き証明書を要求するために使用されます。この一環として、 ONTAP は公開キーと秘密キーのペアを作成し、公開キーを CSR に含めます。

手順
  1. システム マネージャーで、[クラスター] を選択し、[設定] を選択します。

  2. *セキュリティ*の下の*証明書*の横にある右向きの青い矢印

  3. 選択プラス記号の後に「generate csr」という文字が続く青い四角形

  4. サブジェクトの共通名と国を指定します。オプションで組織と組織単位を指定します。

  5. 証明書を定義するデフォルト値を変更するには、対角線上の反対方向を向いた2つの矢印と、それに続くその他のオプションの文字必要な更新を行います。

  6. *生成*を選択します。

結果

公開鍵証明書を要求するために使用できる CSR を生成しました。

信頼できる証明機関を追加する

ONTAP は、トランスポート層セキュリティ (TLS) やその他のプロトコルで使用するための、信頼できるルート証明書のデフォルト セットを提供します。必要に応じて、信頼できる証明機関を追加できます。

手順
  1. システム マネージャーで、[クラスター] を選択し、[設定] を選択します。

  2. *セキュリティ*の下の*証明書*の横にある右向きの青い矢印

  3. *信頼された証明機関*タブを選択し、プラス記号と白い文字で「add」という単語が続く青い四角形

  4. 名前、スコープ、共通名、タイプ、証明書の詳細などの構成情報を指定します。代わりに、[インポート] を選択して証明書をインポートすることもできます。

  5. *追加*を選択します。

結果

信頼できる証明機関を AFX システムに追加しました。

信頼できる証明機関を更新または削除する

信頼できる証明機関は毎年更新する必要があります。期限切れの証明書を更新したくない場合は、削除する必要があります。

手順
  1. *クラスター*を選択し、次に*設定*を選択します。

  2. *セキュリティ*の下の*証明書*の横にある右向きの青い矢印

  3. *信頼された証明機関*タブを選択します。

  4. 更新または削除する信頼証明機関を選択します。

  5. 証明機関を更新または削除します。

    証明機関を更新するには、次の手順を実行します。 証明機関を削除するには、次の手順を実行します。
    1. 選択3つの縦の青い点次に*更新*を選択します。

    2. 証明書情報を入力またはインポートし、「更新」を選択します。

    1. 選択3つの縦の青い点次に、[削除] を選択します。

    2. 削除することを確認し、[削除] を選択します。

結果

AFX システム上の既存の信頼された証明機関を更新または削除しました。

クライアント/サーバー証明書またはローカル証明機関を追加する

安全な Web サービスの有効化の一環として、クライアント/サーバー証明書またはローカル証明機関を追加できます。

手順
  1. システム マネージャーで、[クラスター] を選択し、[設定] を選択します。

  2. *セキュリティ*の下の*証明書*の横にある右向きの青い矢印

  3. 必要に応じて、*クライアント/サーバー証明書*または*ローカル証明機関*のいずれかを選択します。

  4. 証明書情報を追加し、[保存] を選択します。

結果

新しいクライアント/サーバー証明書またはローカル認証局を AFX システムに追加しました。

クライアント/サーバー証明書またはローカル証明機関を更新または削除する

クライアント/サーバー証明書とローカル証明機関は毎年更新する必要があります。期限切れの証明書またはローカル証明機関を更新しない場合は、それらを削除する必要があります。

手順
  1. *クラスター*を選択し、次に*設定*を選択します。

  2. *セキュリティ*の下の証明書の横にある右向きの青い矢印

  3. 必要に応じて、*クライアント/サーバー証明書*または*ローカル証明機関*のいずれかを選択します。

  4. 更新または削除する証明書を選択します。

  5. 証明機関を更新または削除します。

    証明機関を更新するには、次の手順を実行します。 証明機関を削除するには、次の手順を実行します。
    1. 選択3つの縦の青い点次に*更新*を選択します。

    2. 証明書情報を入力またはインポートし、「更新」を選択します。

    選択3つの縦の青い点次に、[削除] を選択します。

結果

AFX システム上の既存のクライアント/サーバー証明書またはローカル証明機関を更新または削除しました。