管理 ONTAP tools 憑證
預設情況下,部署過程中會為 ONTAP tools 和 VASA Provider 產生自簽章憑證。您可以使用 ONTAP tools Manager 介面續訂此憑證或將其替換為自訂 CA 憑證。在多 vCenter 部署環境中,必須使用自訂 CA 憑證。
在開始之前,您應該準備好以下物品:
-
對應至虛擬 IP 位址的網域名稱。
-
成功執行網域名稱 nslookup 查詢,確認其解析到正確的 IP 位址。
-
使用網域名稱和 ONTAP tools IP 位址建立的憑證。
|
|
ONTAP tools 的 IP 位址應對應到完整網域名稱 (FQDN)。憑證的主旨或主旨備用名稱中應包含與 ONTAP tools IP 位址對應的 FQDN。 |
|
|
您無法從 CA 簽署的憑證切換至自簽憑證。 |
ONTAP tools 標籤顯示憑證類型(自簽名/CA 簽章)和網域名稱等詳細資訊。部署期間,預設產生自簽名憑證。您可以續訂憑證或將憑證升級為 CA 憑證。
-
透過網頁瀏覽器啟動 ONTAP tools Manager:
https://<ONTAPtoolsIP>:8443/virtualization/ui/ -
使用您在部署期間提供的 ONTAP tools for VMware vSphere 系統管理員憑證登入。
-
選擇「憑證」>「ONTAP tools」>「續訂」以續訂憑證。
如果憑證已過期或即將到期,您可以進行續約。只有當憑證類型為 CA 簽署時,才能使用續訂選項。在彈出的視窗中,請提供伺服器憑證、私鑰、根 CA 和中間憑證的詳細資訊。
系統將離線,直到憑證續約為止,並且您將從 ONTAP tools Manager 介面登出。 -
若要將自我簽署憑證升級為自訂 CA 憑證,請選擇 Certificates > ONTAP tools > Upgrade to CA 選項。
-
在彈出的視窗中,上傳伺服器憑證、伺服器憑證私鑰、根目錄 CA 憑證和中間憑證檔案。
-
輸入您為其產生此憑證的負載平衡器 IP 的完整網域名稱(FQDN),並升級憑證。
系統將保持離線狀態,直到升級完成,您將從 ONTAP tools Manager 介面登出。
-
ONTAP tools for VMware vSphere 預設使用自簽章憑證部署 VASA Provider。因此,只能管理一個 vCenter Server 執行個體的 vVols 資料存放區。當您管理多個 vCenter Server 執行個體並想要在其上啟用 vVols 功能時,您需要將自簽章憑證變更為自訂 CA 憑證。
-
透過網頁瀏覽器啟動 ONTAP tools Manager:
https://<ONTAPtoolsIP>:8443/virtualization/ui/ -
使用您在部署期間提供的 ONTAP tools for VMware vSphere 系統管理員憑證登入。
-
選擇 Certificates > VASA Provider 或 ONTAP tools > Renew 來續訂憑證。
-
選擇 Certificates > VASA Provider 或 ONTAP tools > Upgrade to CA,將自我簽署憑證升級為自訂 CA 憑證。
-
在彈出的視窗中,上傳伺服器憑證、伺服器憑證私鑰、根目錄 CA 憑證和中間憑證檔案。
-
輸入您為其產生此憑證的負載平衡器 IP 的完整網域名稱(FQDN),並升級憑證。
系統將保持離線狀態,直到升級完成,您將從 ONTAP tools Manager 介面登出。
-