Skip to main content
O português é fornecido por meio de tradução automática para sua conveniência. O inglês precede o português em caso de inconsistências.

Gerenciar certificados de segurança em sistemas de storage ASA R2

Colaboradores

Use certificados de segurança digitais para verificar a identidade de servidores remotos.

O OCSP (Online Certificate Status Protocol) valida o status de solicitações de certificados digitais de serviços ONTAP usando conexões SSL e TLS (Transport Layer Security).

Gerar uma solicitação de assinatura de certificado

Gerar uma solicitação de assinatura de certificado (CSR) para criar uma chave privada que pode ser usada para gerar um certificado público.

Passos
  1. No System Manager, selecione Cluster > Settings.

  2. Em Segurança, ao lado de certificados, seta azul apontando para a direitaselecione ; em seguida, selecione retângulo azul contendo um sinal de adição seguido pelas palavras gerar csr.

  3. Introduza o nome comum do assunto e, em seguida, selecione o país.

  4. Se pretender alterar as predefinições do GSR, selecione a utilização de chave alargada ou adicione nomes alternativos de assunto, duas setas voltadas para direções diagonalmente opostas seguidas pelas palavras mais opçõesselecione ; em seguida, efetue as atualizações pretendidas.

  5. Selecione Generate.

Resultado

Você gerou um CSR para o qual pode ser usado para gerar um certificado público.

Adicione uma autoridade de certificação confiável

O ONTAP fornece um conjunto padrão de certificados raiz confiáveis para aplicativos que usam a Segurança da camada de Transporte (TLS). Você pode adicionar autoridades de certificação confiáveis adicionais, conforme necessário.

Passos
  1. Selecione Cluster > Settings.

  2. Em Segurança, ao lado de certificados, seta azul apontando para a direitaselecione .

  3. Selecione autoridades de certificação fidedignas.

  4. Introduza ou importe os detalhes do certificado; em seguida, retângulo azul contendo um sinal de adição seguido da palavra adicionar em letras brancasselecione .

Resultado

Você adicionou uma nova autoridade de certificação confiável ao seu sistema ASA R2.

Renove ou exclua uma autoridade de certificação confiável

As autoridades de certificação confiáveis devem ser renovadas anualmente. Se você não quiser renovar um certificado expirado, você deve excluí-lo.

Passos
  1. Selecione Cluster > Settings.

  2. Em Segurança, ao lado de certificados, seta azul apontando para a direitaselecione .

  3. Selecione autoridades de certificação fidedignas.

  4. Selecione a autoridade de certificação de confiança que pretende renovar ou eliminar.

  5. Renovar ou eliminar a autoridade de certificação.

    Para renovar a autoridade de certificação, faça isso…​ Para excluir a autoridade de certificação, faça isso…​
    1. três pontos azuis verticaisSelecione ; em seguida, selecione Renew.

    2. Introduza ou importe as informações do certificado; em seguida, selecione Renew.

    1. três pontos azuis verticaisSelecione ; em seguida, selecione Delete.

    2. Confirme que deseja excluir; em seguida, selecione Excluir.

Resultado

Renovou ou ou eliminou uma autoridade de certificação fidedigna existente no seu sistema ASA R2.

Adicione um certificado de cliente/servidor ou autoridades de certificação locais

Adicione um certificado de cliente/servidor ou autoridades de certificação locais para ativar serviços Web seguros.

Passos
  1. No System Manager, selecione Cluster > Settings.

  2. Em Segurança, ao lado de certificados, seta azul apontando para a direitaselecione .

  3. Selecione certificados de cliente/servidor ou autoridades de certificação locais.

  4. Adicione as informações do certificado e retângulo azul contendo sinal de mais azul seguido da palavra addselecione .

Resultado

Adicionou um novo certificado de cliente/servidor ou autoridades locais ao seu sistema ASA R2.

Renovar ou eliminar um certificado de cliente/servidor ou autoridades de certificação locais

Os certificados de cliente/servidor e as autoridades de certificação locais devem ser renovados anualmente. Se você não quiser renovar um certificado expirado ou autoridades de certificado locais, você deve excluí-los.

Passos
  1. Selecione Cluster > Settings.

  2. Em Segurança, ao lado de certificados, seta azul apontando para a direitaselecione .

  3. Selecione certificados de cliente/servidor ou autoridades de certificação locais.

  4. Selecione o certificado que pretende renovar ou eliminar.

  5. Renovar ou eliminar a autoridade de certificação.

    Para renovar a autoridade de certificação, faça isso…​ Para excluir a autoridade de certificação, faça isso…​
    1. três pontos azuis verticaisSelecione ; em seguida, selecione Renew.

    2. Introduza ou importe as informações do certificado; em seguida, selecione Renew.

    três pontos azuis verticaisSelecione ; em seguida, selecione Delete.

Resultado

Renovou ou ou eliminou um certificado cliente/servidor existente ou uma autoridade de certificação local no seu sistema ASA R2.