本繁體中文版使用機器翻譯,譯文僅供參考,若與英文版本牴觸,應以英文版本為準。
為KMIP伺服器安裝CA簽署的用戶端憑證
貢獻者
建議變更
金鑰管理互通性傳輸協定(KMIP)的憑證子類型(-subtype kmip-cert參數)、以及用戶端和伺服器-ca類型、都會指定該憑證用於互動驗證叢集和外部金鑰管理程式、例如KMIP伺服器。
關於這項工作
安裝KMIP憑證、將KMIP伺服器驗證為叢集的SSL伺服器。
步驟
-
使用
security certificate install
命令-type server-ca
和-subtype kmip-cert
用於為 KMIP 伺服器安裝 KMIP 憑證的參數。 -
出現提示時、請輸入憑證、然後按Enter。
提醒您保留一份憑證複本、以供日後參考。ONTAP
cluster1::> security certificate install -type server-ca -subtype kmip-cert -vserver cluster1 Please enter Certificate: Press <Enter> when done -----BEGIN CERTIFICATE----- MIICPDCCAaUCEDyRMcsf9tAbDpq40ES/Er4wDQYJKoZIhvcNAQEFBQAwXzELMAkG 2JhucwNhkcV8sEVAbkSdjbCxlnRhLQ2pRdKkkirWmnWXbj9T/UWZYB2oK0z5XqcJ 2HUw19JlYD1n1khVdWk/kfVIC0dpImmClr7JyDiGSnoscxlIaU5rfGW/D/xwzoiQ ... -----END CERTIFICATE----- You should keep a copy of the CA-signed digital certificate for future reference. cluster1::>