管理 ONTAP tools 证书
部署期间默认为 ONTAP tools 和 VASA Provider 生成自签名证书。您可以使用 ONTAP tools Manager 界面续订此证书或将其替换为自定义 CA 证书。在多 vCenter 部署中,需要使用自定义 CA 证书。
在开始之前,您应该具备下列条件:
-
映射到虚拟 IP 地址的域名。
-
成功对域名执行 nslookup,确认其解析为正确的 IP 地址。
-
使用域名和 ONTAP tools IP 地址创建的证书。
|
|
ONTAP tools IP 地址应映射到完全限定域名 (FQDN)。证书应包含在使用者或使用者替代名称中映射到 ONTAP tools IP 地址的相同 FQDN。 |
|
|
您无法从CA签名证书切换到自签名证书。 |
ONTAP tools 选项卡显示证书类型(自签名/CA 签名)和域名等详细信息。在部署期间,默认情况下会生成自签名证书。您可以续订证书或将证书升级到 CA。
-
从 Web 浏览器启动 ONTAP tools Manager:
https://<ONTAPtoolsIP>:8443/virtualization/ui/ -
使用部署期间提供的 ONTAP tools for VMware vSphere 管理员凭据登录。
-
选择*证书* > ONTAP tools > *续订*以续订证书。
如果证书已过期或即将到期,您可以续订证书。当证书类型为 CA 签名时,续订选项可用。在弹出窗口中,提供服务器证书、私钥、根 CA 和中间证书详细信息。
在续订证书之前,系统将处于离线状态,并且您将退出 ONTAP tools Manager 界面。 -
要将自签名证书升级为自定义 CA 证书,请选择 Certificates > ONTAP tools > Upgrade to CA 选项。
-
在弹出窗口中,上传服务器证书、服务器证书私钥、根 CA 证书和中间证书文件。
-
输入为其生成此证书的负载均衡器 IP 的 FQDN,并升级证书。
在升级完成之前,系统将处于离线状态,您将退出 ONTAP tools Manager 界面。
-
ONTAP tools for VMware vSphere 部署了适用于 VASA Provider 的自签名证书。这样,对于 vVols 数据存储,只能管理一个 vCenter Server 实例。当您管理多个 vCenter Server 实例并希望在这些实例上启用 vVols 功能时,需要将自签名证书更改为自定义 CA 证书。
-
从 Web 浏览器启动 ONTAP tools Manager:
https://<ONTAPtoolsIP>:8443/virtualization/ui/ -
使用部署期间提供的 ONTAP tools for VMware vSphere 管理员凭据登录。
-
选择 Certificates > VASA Provider 或 ONTAP tools > Renew 以续订证书。
-
选择 Certificates > VASA Provider 或 ONTAP tools > Upgrade to CA 将自签名证书升级为自定义 CA 证书。
-
在弹出窗口中,上传服务器证书、服务器证书私钥、根 CA 证书和中间证书文件。
-
输入为其生成此证书的负载均衡器 IP 的 FQDN,并升级证书。
在升级完成之前,系统将处于离线状态,您将退出 ONTAP tools Manager 界面。
-