Gerenciar certificados das ferramentas ONTAP
Um certificado autoassinado é gerado para as ferramentas ONTAP e o VASA Provider por padrão durante a implantação. Você pode usar a interface do ONTAP tools Manager para renovar esse certificado ou substituí-lo por um certificado de CA personalizado. Em implantações com vários vCenter, o uso de certificados de CA personalizados é obrigatório.
Você deve ter o seguinte antes de começar:
-
O nome de domínio mapeado para o endereço IP virtual.
-
Consulta nslookup bem-sucedida do nome de domínio, confirmando que ele resolve para o endereço IP correto.
-
Certificados criados com o nome de domínio e o endereço IP das ONTAP tools.
|
|
O endereço IP do ONTAP tools deve ser mapeado para um nome de domínio totalmente qualificado (FQDN). Os certificados devem conter o mesmo FQDN mapeado para o endereço IP do ONTAP tools no campo de assunto ou nos nomes alternativos de assunto. |
|
|
Não é possível trocar de um certificado assinado por uma CA para um certificado autoassinado. |
A aba ONTAP tools exibe detalhes como o tipo de certificado (autoassinado/assinado por CA) e nome de domínio. Durante a implantação, um certificado autoassinado é gerado por padrão. Você pode renovar o certificado ou atualizá-lo para um certificado de CA.
-
Inicie o ONTAP tools Manager a partir de um navegador da web:
https://<ONTAPtoolsIP>:8443/virtualization/ui/ -
Faça login com as credenciais de administrador das ONTAP tools for VMware vSphere que você forneceu durante a implantação.
-
Selecione Certificates > ONTAP tools > Renew para renovar os certificados.
Você pode renovar o certificado se ele tiver expirado ou estiver próximo da data de expiração. A opção de renovação está disponível quando o tipo de certificado é CA-signed. Na janela pop-up, forneça os detalhes do certificado do servidor, da chave privada, da root CA e do certificado intermediário.
O sistema ficará offline até que o certificado seja renovado e você será desconectado da interface do ONTAP tools Manager. -
Para atualizar o certificado autoassinado para um certificado de CA personalizado, selecione Certificates > ONTAP tools > opção Upgrade to CA.
-
Na janela pop-up, faça o upload do certificado do servidor, da chave privada do certificado do servidor, do certificado da autoridade certificadora raiz e dos arquivos de certificado intermediário.
-
Insira o FQDN do endereço IP do balanceador de carga para o qual você gerou este certificado e atualize o certificado.
O sistema ficará offline até que a atualização seja concluída e você será desconectado da interface do ONTAP tools Manager.
-
ONTAP tools for VMware vSphere é implantado com um certificado autoassinado para o VASA Provider. Com isso, apenas uma instância do servidor vCenter pode ser gerenciada para datastores vVols. Quando você gerencia várias instâncias do servidor vCenter e deseja habilitar o recurso vVols nelas, é necessário alterar o certificado autoassinado para um certificado CA personalizado.
-
Inicie o ONTAP tools Manager a partir de um navegador da web:
https://<ONTAPtoolsIP>:8443/virtualization/ui/ -
Faça login com as credenciais de administrador das ONTAP tools for VMware vSphere que você forneceu durante a implantação.
-
Selecione Certificados > VASA Provider ou ONTAP tools > Renovar para renovar os certificados.
-
Selecione Certificados > VASA Provider ou ONTAP tools > Atualizar para CA para atualizar o certificado autoassinado para um certificado de CA personalizado.
-
Na janela pop-up, faça o upload do certificado do servidor, da chave privada do certificado do servidor, do certificado da autoridade certificadora raiz e dos arquivos de certificado intermediário.
-
Insira o FQDN do endereço IP do balanceador de carga para o qual você gerou este certificado e atualize o certificado.
O sistema ficará offline até que a atualização seja concluída e você será desconectado da interface do ONTAP tools Manager.
-