Skip to main content
ONTAP tools for VMware vSphere 10
O português é fornecido por meio de tradução automática para sua conveniência. O inglês precede o português em caso de inconsistências.

Alterar o indicador de validação do certificado nas ONTAP tools

Colaboradores jani netapp-jani

Por padrão, a validação de certificados está habilitada para certificados de backend de armazenamento ONTAP. Se necessário, você pode definir o sinalizador de validação de certificado como falso para ignorar as verificações de certificado SAN. Essa configuração não se aplica aos certificados do vCenter Server.

Antes de começar

Você precisa das credenciais de usuário de manutenção.

Passos
  1. Faça login no servidor vCenter.

  2. Localize a máquina virtual do ONTAP tools e inicie o console da web.

  3. Faça login usando as maint credenciais.

  4. Digitar 1 Para selecionar o menu Configuração do Aplicativo.

  5. Digite 3 para alterar o indicador de validação do certificado.

    O console de manutenção mostra o status do sinalizador de validação do certificado e solicita que você o altere.

  6. Digite 'y' para alternar o sinalizador ou 'n' para cancelar.

Quando a validação de certificados está habilitada, o ONTAP tools verifica se todos os backends de storage usam certificados com um Subject Alternative Name (SAN). Se algum backend de storage usar um certificado sem SAN, você não poderá habilitar a validação. Antes de habilitar essa opção, verifique se todos os backends de storage usam certificados baseados em SAN. Se você desabilitar a opção, o ONTAP tools ignorará a validação de certificados para todos os backends de storage configurados.

Verifique certificados baseados em SAN para backends de armazenamento

Para garantir uma comunicação segura e a validação adequada, verifique se todos os storage backends utilizam certificados baseados em SAN:

  1. Verifique se o certificado de gerenciamento do ONTAP inclui uma entrada de Nome Alternativo do Assunto (SAN).

  2. Confirme se as entradas SAN correspondem ao endereço IP de gerenciamento do ONTAP ou ao nome DNS, ou a ambos.

  3. Certifique-se de que os detalhes usados para integrar o ONTAP correspondam ao endereço IP ou nome DNS na entrada SAN do certificado.

Essas etapas ajudam a evitar problemas de validação de certificados e a manter o sistema ONTAP integrado de forma segura.

O seguinte certificado de exemplo mostra as informações decodificadas:

Exemplo de certificado