Skip to main content
ONTAP tools for VMware vSphere 105
Uma versão mais recente deste produto está disponível.
O português é fornecido por meio de tradução automática para sua conveniência. O inglês precede o português em caso de inconsistências.

Alterar o indicador de validação do certificado nas ONTAP tools

Colaboradores netapp-revathid

Por padrão, o sinalizador de validação de certificado está habilitado (definido como true). Você pode definir o sinalizador de validação de certificado do backend de armazenamento ONTAP como false se precisar ignorar as verificações de certificado SAN. Essa configuração não se aplica a certificados do vCenter Server.

Antes de começar

Você precisa ter as credenciais de login do usuário de manutenção.

Passos
  1. No vCenter Server, abra um console para ONTAP tools.

  2. Faça login como usuário de manutenção.

  3. Pressione 1 Enter para selecionar o menu Configuração do Aplicativo.

  4. Digite 3 para alterar o sinalizador de validação do certificado.

    O console de manutenção exibe o status do sinalizador de validação do certificado e solicita que você o altere.

  5. Digite 'y' para alternar a sinalização ou 'n' para cancelar.

Ao habilitar a opção de validação de certificado (definida como true), ONTAP tools verifica se todos os backends de storage utilizam certificados com um Subject Alternative Name (SAN). Se algum backend utilizar um certificado sem um SAN, você não poderá habilitar a validação de certificado. Antes de habilitar essa opção, verifique se todos os backends de storage utilizam certificados baseados em SAN. Se você desabilitar a opção de validação de certificado (definida como false), ONTAP tools ignora a validação de certificado para todos os backends de storage configurados.

Verifique certificados baseados em SAN para backends de armazenamento

Para garantir uma comunicação segura e a validação adequada, verifique se todos os storage backends utilizam certificados baseados em SAN:

  1. Verifique se o certificado de gerenciamento do ONTAP inclui uma entrada de Nome Alternativo do Assunto (SAN).

  2. Confirme se as entradas SAN correspondem ao endereço IP de gerenciamento do ONTAP ou ao nome DNS, ou a ambos.

  3. Certifique-se de que os detalhes usados para integrar o ONTAP correspondam ao endereço IP ou nome DNS na entrada SAN do certificado.

Seguir esses passos ajuda a evitar problemas de validação de certificados e garante que o sistema ONTAP esteja integrado de forma segura.

O seguinte certificado de exemplo mostra as informações decodificadas:

Exemplo de certificado