Skip to main content
ONTAP tools for VMware vSphere 105
本製品の最新リリースがご利用いただけます。
日本語は機械翻訳による参考訳です。内容に矛盾や不一致があった場合には、英語の内容が優先されます。

ONTAP tools証明書の管理

共同作成者 netapp-revathid

自己署名証明書は、デプロイ時にデフォルトで ONTAP tools および VASA Provider に対して生成されます。ONTAP tools Manager インターフェースを使用して、この証明書を更新したり、カスタム CA 証明書に置き換えたりすることができます。マルチvCenter デプロイメントでは、カスタム CA 証明書の使用が必要です。

開始する前に

始める前に、以下のものを用意してください。

  • 仮想IPアドレスにマッピングされたドメイン名。

  • ドメイン名のnslookupが正常に実行され、正しいIPアドレスに解決されることが確認されました。

  • ドメイン名とONTAP tools のIPアドレスを使用して作成された証明書。

メモ ONTAP tools の IP アドレスは、完全修飾ドメイン名(FQDN)にマッピングされている必要があります。証明書には、サブジェクトまたはサブジェクトの別名に、ONTAP tools の IP アドレスにマッピングされた同じ FQDN が含まれている必要があります。
メモ 認証局署名付き証明書から自己署名付き証明書に切り替えることはできません。
ONTAP tools 証明書のアップグレード

ONTAP tools タブには、証明書の種類(自己署名/CA署名)やドメイン名などの詳細情報が表示されます。デプロイ時には、デフォルトで自己署名証明書が生成されます。証明書を更新するか、CA証明書にアップグレードすることができます。

手順
  1. Web ブラウザから ONTAP tools Manager を起動します: https://<ONTAPtoolsIP>:8443/virtualization/ui/

  2. デプロイ時に指定した ONTAP tools for VMware vSphere の管理者認証情報を使用してログインします。

  3. 証明書 > ONTAP tools > 更新 を選択して証明書を更新します。

    証明書の有効期限が切れている場合、または有効期限が近づいている場合は、更新することができます。証明書の種類が認証局(CA)署名の場合、更新オプションが利用可能です。ポップアップウィンドウに、サーバー証明書、秘密鍵、ルート CA、および中間証明書の詳細を入力してください。

    メモ 証明書が更新されるまでシステムはオフラインになり、ONTAP tools Manager インターフェースからログアウトされます。
  4. 自己署名証明書をカスタム CA 証明書にアップグレードするには、証明書 > ONTAP tools > CA へのアップグレード オプションを選択します。

    1. ポップアップウィンドウで、サーバー証明書、サーバー証明書の秘密鍵、ルートCA証明書、および中間証明書ファイルをアップロードします。

    2. この証明書を生成したロードバランサーの IP アドレスの FQDN を入力し、証明書をアップグレードしてください。

      メモ アップグレードが完了するまでシステムはオフラインになり、ONTAP tools Manager インターフェースからログアウトされます。
VASAプロバイダー証明書のアップグレード

ONTAP tools for VMware vSphereは、VASA Provider用の自己署名証明書を使用してデプロイされます。これにより、vVolsデータストアに対して管理できるvCenter Serverインスタンスは1つだけになります。複数のvCenter Serverインスタンスを管理し、それらのインスタンスでvVols機能を有効にする場合は、自己署名証明書をカスタムCA証明書に変更する必要があります。

手順
  1. Web ブラウザから ONTAP tools Manager を起動します: https://<ONTAPtoolsIP>:8443/virtualization/ui/

  2. デプロイ時に指定した ONTAP tools for VMware vSphere の管理者認証情報を使用してログインします。

  3. Certificates > VASA Provider または ONTAP tools > Renew を選択して証明書を更新します。

  4. Certificates > VASA Provider または ONTAP tools > Upgrade to CA を選択して、自己署名証明書をカスタムCA証明書にアップグレードします。

    1. ポップアップウィンドウで、サーバー証明書、サーバー証明書の秘密鍵、ルートCA証明書、および中間証明書ファイルをアップロードします。

    2. この証明書を生成したロードバランサーの IP アドレスの FQDN を入力し、証明書をアップグレードしてください。

      メモ アップグレードが完了するまでシステムはオフラインになり、ONTAP tools Manager インターフェースからログアウトされます。