Skip to main content
SANtricity commands
O português é fornecido por meio de tradução automática para sua conveniência. O inglês precede o português em caso de inconsistências.

Definir configurações de verificação de revogação de certificado - SANtricity CLI

Colaboradores netapp-driley

O set storageArray revocationCheckSettings comando permite ativar ou desativar a verificação de revogação e configurar um servidor OCSP (Online Certificate Status Protocol).

Arrays compatíveis

Esse comando se aplica a um storage array individual de armazenamento E4000, E2800, E5700, EF600 ou EF300. Ele não opera em matrizes de armazenamento E2700 ou E5600.

Funções

Para executar esse comando em um storage array E4000, E2800, E5700, EF600 ou EF300, você deve ter a função Security Admin.

Contexto

O servidor OCSP verifica se há certificados revogados pela Autoridade de Certificação (CA) antes da data de expiração programada. Talvez você queira habilitar a verificação de revogação nos casos em que a CA emitiu um certificado incorretamente ou se uma chave privada for comprometida.

Observação

Verifique se um servidor DNS está configurado em ambos os controladores, o que permite usar um nome de domínio totalmente qualificado para o servidor OCSP.

Depois de ativar a verificação de revogação, a matriz de armazenamento nega uma tentativa de ligação a um servidor com um certificado revogado.

Sintaxe

set storageArray revocationCheckSettings ([revocationCheckEnable = boolean] &| [ocspResponderUrl=stringLiteral])

Parâmetros

Parâmetro Descrição

revocationCheckEnable

Defina como true para ativar a verificação de revogação de certificados.

ocspResponderUrl

O URL do servidor de resposta OCSP a ser usado para a verificação de revogação de certificado.

Observação

A especificação de um endereço de resposta OCSP substitui o endereço OCSP encontrado no arquivo de certificado.

Nível mínimo de firmware

8,42