AIQUM 使用哪些证书,过期时会产生什么影响以及如何重新生成?
适用于
- Active IQ Unified Manager (AIQUM)
- ONTAP 9
回答
- SSL (HTTPS) 证书
| 类型 | server-ca |
| 生成者 | AIQUM |
| 储存在 | AIQUM/ONTAP |
| 目的 |
通过浏览器对 HTTP/HTTPS 连接中的 AIQUM 服务器进行身份验证 注: AIQUM 在添加集群时将此证书安装到 ONTAP |
| 过期影响 |
|
| 如何重新生成 |
|
| 有效期 | 默认为 397 天,另请参阅 生成 HTTPS 安全证书 |
| 激活新证书 |
|
| CLI 示例 |
-备注:
|
- EMS 证书
| 类型 | client |
| 生成者 | AIQUM |
| 储存在 | AIQUM/ONTAP |
| 目的 |
对从 ONTAP 收到的用于 订阅 ONTAP EMS 事件的 EMS 通知进行身份验证 注: AIQUM 在添加集群时将此证书安装到 ONTAP |
| 过期影响 |
|
| 如何重新生成 | 在 Unified Manager 9.18 及更高版本中,您可以通过维护控制台,使用选项‘Regenerate Client Certificate’重新生成客户端证书(EMS 证书) 。
|
| 有效期 | 5 年 |
| 激活新证书 | 不适用 |
| CLI 示例 |
-备注:
|
- 用于相互 TLS 通信的证书
| 类型 | client-ca |
| 生成者 | AIQUM |
| 储存在 | AIQUM/ONTAP |
| 目的 |
在 AIQUM 数据采集期间通过基于证书的身份验证对 ONTAP 集群进行身份验证。 注: AIQUM 在添加集群时将此证书安装到 ONTAP |
| 过期影响 |
|
| 如何重新生成 | 请按照 How to renew a client-ca certificate for Active IQ Unified Manager中的步骤操作 |
| 有效期 | 1 年,另见 CAIQUM-5794 |
| 激活新证书 | 不适用 |
| CLI 示例 |
-备注:
|
- 集群证书
| 类型 | 服务器 |
| 生成者 | ONTAP |
| 储存在 | ONTAP |
| 目的 | 添加 ONTAP 集群时对 ONTAP 集群进行身份验证 |
| 过期影响 |
注意: 另请参阅用于 Vserver 的过期数字证书 对 ONTAP 集群的影响 |
| 如何重新生成 | 如何在 ONTAP 9 中续订自签名 SSL 证书 |
| 有效期 | 默认为1年,另请参见在 ONTAP 9 中续订 TLS/SSL 证书 - 解决方案指南 |
| 激活新证书 | 验证自签名 SSL 证书为最新证书后,请尝试在 集群设置 页面上重新添加集群。 |
| CLI 示例 |
注意:如果有多个,您可以运行 ' |
注:
可以通过使用 ONTAP security certificate show 命令的 -type 参数找到证书类型
::> security certificate show -type server-ca
Vserver Serial Number Certificate Name Type
---------- --------------- -------------------------------------- ------------
cluster1 85589F65349650BE
aiqum.demo.netapp.com_85589F65349650BE server-ca
Certificate Authority: demo.netapp.com
Expiration Date: Fri Nov 01 21:06:11 2058