Skip to main content
ONTAP tools for VMware vSphere 105
此產品有較新版本可以使用。
本繁體中文版使用機器翻譯,譯文僅供參考,若與英文版本牴觸,應以英文版本為準。

管理 ONTAP tools 憑證

貢獻者 netapp-revathid

預設情況下,部署過程中會為 ONTAP tools 和 VASA Provider 產生自簽章憑證。您可以使用 ONTAP tools Manager 介面續訂此憑證或將其替換為自訂 CA 憑證。在多 vCenter 部署環境中,必須使用自訂 CA 憑證。

開始之前

在開始之前,您應該準備好以下物品:

  • 對應至虛擬 IP 位址的網域名稱。

  • 成功執行網域名稱 nslookup 查詢,確認其解析到正確的 IP 位址。

  • 使用網域名稱和 ONTAP tools IP 位址建立的憑證。

註 ONTAP tools 的 IP 位址應對應到完整網域名稱 (FQDN)。憑證的主旨或主旨備用名稱中應包含與 ONTAP tools IP 位址對應的 FQDN。
註 您無法從 CA 簽署的憑證切換至自簽憑證。
升級 ONTAP tools 憑證

ONTAP tools 標籤顯示憑證類型(自簽名/CA 簽章)和網域名稱等詳細資訊。部署期間,預設產生自簽名憑證。您可以續訂憑證或將憑證升級為 CA 憑證。

步驟
  1. 透過網頁瀏覽器啟動 ONTAP tools Manager: https://<ONTAPtoolsIP>:8443/virtualization/ui/

  2. 使用您在部署期間提供的 ONTAP tools for VMware vSphere 系統管理員憑證登入。

  3. 選擇「憑證」>「ONTAP tools」>「續訂」以續訂憑證。

    如果憑證已過期或即將到期,您可以進行續約。只有當憑證類型為 CA 簽署時,才能使用續訂選項。在彈出的視窗中,請提供伺服器憑證、私鑰、根 CA 和中間憑證的詳細資訊。

    註 系統將離線,直到憑證續約為止,並且您將從 ONTAP tools Manager 介面登出。
  4. 若要將自我簽署憑證升級為自訂 CA 憑證,請選擇 Certificates > ONTAP tools > Upgrade to CA 選項。

    1. 在彈出的視窗中,上傳伺服器憑證、伺服器憑證私鑰、根目錄 CA 憑證和中間憑證檔案。

    2. 輸入您為其產生此憑證的負載平衡器 IP 的完整網域名稱(FQDN),並升級憑證。

      註 系統將保持離線狀態,直到升級完成,您將從 ONTAP tools Manager 介面登出。
升級 VASA Provider 憑證

ONTAP tools for VMware vSphere 預設使用自簽章憑證部署 VASA Provider。因此,只能管理一個 vCenter Server 執行個體的 vVols 資料存放區。當您管理多個 vCenter Server 執行個體並想要在其上啟用 vVols 功能時,您需要將自簽章憑證變更為自訂 CA 憑證。

步驟
  1. 透過網頁瀏覽器啟動 ONTAP tools Manager: https://<ONTAPtoolsIP>:8443/virtualization/ui/

  2. 使用您在部署期間提供的 ONTAP tools for VMware vSphere 系統管理員憑證登入。

  3. 選擇 Certificates > VASA ProviderONTAP tools > Renew 來續訂憑證。

  4. 選擇 Certificates > VASA ProviderONTAP tools > Upgrade to CA,將自我簽署憑證升級為自訂 CA 憑證。

    1. 在彈出的視窗中,上傳伺服器憑證、伺服器憑證私鑰、根目錄 CA 憑證和中間憑證檔案。

    2. 輸入您為其產生此憑證的負載平衡器 IP 的完整網域名稱(FQDN),並升級憑證。

      註 系統將保持離線狀態,直到升級完成,您將從 ONTAP tools Manager 介面登出。