Skip to main content
ONTAP tools for VMware vSphere 105
本产品推出了新版本。
简体中文版经机器翻译而成,仅供参考。如与英语版出现任何冲突,应以英语版为准。

管理 ONTAP tools 证书

贡献者 netapp-revathid

部署期间默认为 ONTAP tools 和 VASA Provider 生成自签名证书。您可以使用 ONTAP tools Manager 界面续订此证书或将其替换为自定义 CA 证书。在多 vCenter 部署中,需要使用自定义 CA 证书。

开始之前

在开始之前,您应该具备下列条件:

  • 映射到虚拟 IP 地址的域名。

  • 成功对域名执行 nslookup,确认其解析为正确的 IP 地址。

  • 使用域名和 ONTAP tools IP 地址创建的证书。

备注 ONTAP tools IP 地址应映射到完全限定域名 (FQDN)。证书应包含在使用者或使用者替代名称中映射到 ONTAP tools IP 地址的相同 FQDN。
备注 您无法从CA签名证书切换到自签名证书。
升级 ONTAP tools 证书

ONTAP tools 选项卡显示证书类型(自签名/CA 签名)和域名等详细信息。在部署期间,默认情况下会生成自签名证书。您可以续订证书或将证书升级到 CA。

步骤
  1. 从 Web 浏览器启动 ONTAP tools Manager: https://<ONTAPtoolsIP>:8443/virtualization/ui/

  2. 使用部署期间提供的 ONTAP tools for VMware vSphere 管理员凭据登录。

  3. 选择*证书* > ONTAP tools > *续订*以续订证书。

    如果证书已过期或即将到期,您可以续订证书。当证书类型为 CA 签名时,续订选项可用。在弹出窗口中,提供服务器证书、私钥、根 CA 和中间证书详细信息。

    备注 在续订证书之前,系统将处于离线状态,并且您将退出 ONTAP tools Manager 界面。
  4. 要将自签名证书升级为自定义 CA 证书,请选择 Certificates > ONTAP tools > Upgrade to CA 选项。

    1. 在弹出窗口中,上传服务器证书、服务器证书私钥、根 CA 证书和中间证书文件。

    2. 输入为其生成此证书的负载均衡器 IP 的 FQDN,并升级证书。

      备注 在升级完成之前,系统将处于离线状态,您将退出 ONTAP tools Manager 界面。
升级 VASA Provider 证书

ONTAP tools for VMware vSphere 部署了适用于 VASA Provider 的自签名证书。这样,对于 vVols 数据存储,只能管理一个 vCenter Server 实例。当您管理多个 vCenter Server 实例并希望在这些实例上启用 vVols 功能时,需要将自签名证书更改为自定义 CA 证书。

步骤
  1. 从 Web 浏览器启动 ONTAP tools Manager: https://<ONTAPtoolsIP>:8443/virtualization/ui/

  2. 使用部署期间提供的 ONTAP tools for VMware vSphere 管理员凭据登录。

  3. 选择 Certificates > VASA ProviderONTAP tools > Renew 以续订证书。

  4. 选择 Certificates > VASA ProviderONTAP tools > Upgrade to CA 将自签名证书升级为自定义 CA 证书。

    1. 在弹出窗口中,上传服务器证书、服务器证书私钥、根 CA 证书和中间证书文件。

    2. 输入为其生成此证书的负载均衡器 IP 的 FQDN,并升级证书。

      备注 在升级完成之前,系统将处于离线状态,您将退出 ONTAP tools Manager 界面。