Skip to main content
ONTAP tools for VMware vSphere 10
日本語は機械翻訳による参考訳です。内容に矛盾や不一致があった場合には、英語の内容が優先されます。

ONTAP toolsで証明書検証フラグを変更する

共同作成者 jani netapp-jani

デフォルトでは、ONTAP ストレージバックエンド証明書の証明書検証が有効になっています。必要に応じて、証明書検証フラグを false に設定することで、SAN 証明書のチェックをバイパスできます。この設定は vCenter サーバー証明書には適用されません。

作業を開始する前に

メンテナンスユーザーの認証情報が必要です。

手順
  1. vCenter Serverにログインします。

  2. ONTAP tools の VM を見つけて、Web コンソールを起動します。

  3. `maint`の資格情報を使用してログインします。

  4. 入力 1*アプリケーション構成*メニューを選択します。

  5. 証明書の検証フラグを変更するには、 `3`を入力してください。

    メンテナンス コンソールに証明書検証フラグのステータスが表示され、変更するように求められます。

  6. フラグを切り替えるには「y」を、キャンセルするには「n」を入力します。

証明書の検証が有効になっている場合、ONTAP tools は、すべてのストレージバックエンドがサブジェクト代替名(SAN)付きの証明書を使用していることを確認します。ストレージバックエンドが SAN のない証明書を使用している場合、検証を有効にすることはできません。このフラグを有効にする前に、すべてのストレージバックエンドが SAN ベースの証明書を使用していることを確認してください。フラグを無効にすると、ONTAP tools は、設定されているすべてのストレージバックエンドの証明書検証をバイパスします。

ストレージバックエンドの SAN ベースの証明書を検証する

安全な通信と適切な検証を確保するには、すべてのストレージ バックエンドが SAN ベースの証明書を使用していることを確認します:

  1. ONTAP管理証明書にサブジェクト代替名(SAN)エントリが含まれていることを確認してください。

  2. SAN エントリが ONTAP 管理 IP アドレスまたは DNS 名、あるいはその両方と一致することを確認してください。

  3. ONTAPのオンボーディングに使用する詳細情報が、証明書のSANエントリ内のIPアドレスまたはDNS名と一致することを確認してください。

これらの手順により、証明書の検証に関する問題を防止し、ONTAP システムを安全に統合した状態に保つことができます。

次のサンプル証明書は、デコードされた情報を示しています:

サンプル証明書