日本語は機械翻訳による参考訳です。内容に矛盾や不一致があった場合には、英語の内容が優先されます。
KMIPサーバ用のCA署名済みクライアント証明書のインストール
共同作成者
変更を提案
Key Management Interoperability Protocol ( KMIP )の証明書サブタイプ( -subtype kmip-cert パラメータ)は、 client および server-ca のタイプと組み合わせて適用され、クラスタと外部キー管理ツール( KMIP サーバなど)の相互認証に使用される証明書であることを示します。
タスクの内容
KMIP サーバをクラスタに対して SSL サーバとして認証する KMIP 証明書をインストールします。
手順
-
コマンドでパラメータと
-subtype kmip-cert`パラメータを指定して `-type server-ca
、 `security certificate install`KMIPサーバのKMIP証明書をインストールします。 -
プロンプトが表示されたら、証明書を入力して Enter キーを押します。
今後の参照用として証明書のコピーを保管するように ONTAP から求められます。
cluster1::> security certificate install -type server-ca -subtype kmip-cert -vserver cluster1 Please enter Certificate: Press <Enter> when done -----BEGIN CERTIFICATE----- MIICPDCCAaUCEDyRMcsf9tAbDpq40ES/Er4wDQYJKoZIhvcNAQEFBQAwXzELMAkG 2JhucwNhkcV8sEVAbkSdjbCxlnRhLQ2pRdKkkirWmnWXbj9T/UWZYB2oK0z5XqcJ 2HUw19JlYD1n1khVdWk/kfVIC0dpImmClr7JyDiGSnoscxlIaU5rfGW/D/xwzoiQ ... -----END CERTIFICATE----- You should keep a copy of the CA-signed digital certificate for future reference. cluster1::>