Skip to main content
日本語は機械翻訳による参考訳です。内容に矛盾や不一致があった場合には、英語の内容が優先されます。

KMIPサーバ用のCA署名済みクライアント証明書のインストール

共同作成者

Key Management Interoperability Protocol ( KMIP )の証明書サブタイプ( -subtype kmip-cert パラメータ)は、 client および server-ca のタイプと組み合わせて適用され、クラスタと外部キー管理ツール( KMIP サーバなど)の相互認証に使用される証明書であることを示します。

タスクの内容

KMIP サーバをクラスタに対して SSL サーバとして認証する KMIP 証明書をインストールします。

手順
  1. コマンドでパラメータと -subtype kmip-cert`パラメータを指定して `-type server-ca、 `security certificate install`KMIPサーバのKMIP証明書をインストールします。

  2. プロンプトが表示されたら、証明書を入力して Enter キーを押します。

    今後の参照用として証明書のコピーを保管するように ONTAP から求められます。

    cluster1::> security certificate install -type server-ca -subtype kmip-cert
    -vserver cluster1
    
    Please enter Certificate: Press <Enter> when done
    -----BEGIN CERTIFICATE-----
    MIICPDCCAaUCEDyRMcsf9tAbDpq40ES/Er4wDQYJKoZIhvcNAQEFBQAwXzELMAkG
    2JhucwNhkcV8sEVAbkSdjbCxlnRhLQ2pRdKkkirWmnWXbj9T/UWZYB2oK0z5XqcJ
    2HUw19JlYD1n1khVdWk/kfVIC0dpImmClr7JyDiGSnoscxlIaU5rfGW/D/xwzoiQ
    ...
    -----END CERTIFICATE-----
    
    
    You should keep a copy of the CA-signed digital certificate for future reference.
    
    cluster1::>