ONTAP 9.13

to English version

TLSベースのアプリケーションのデフォルト証明書の表示

Transport Layer Security(TLS)を使用するONTAPアプリケーション用の信頼されたルート証明書のデフォルト セットが付属しています。

要件

デフォルトの証明書は、管理SVMの作成中、またはONTAP 9.7へのアップグレード時に、管理SVMにのみインストールされます。

タスク概要

現在クライアントとして機能し、証明書の検証が必要となるアプリケーションは、AutoSupport、EMS、LDAP、監査ログ、FabricPool、およびKMIPです。

証明書の有効期限が切れると、ユーザーに証明書を削除するよう要求するEMSメッセージが起動します。デフォルトの証明書は、advanced権限レベルでのみ削除できます。

デフォルトの証明書を削除すると、一部のONTAPアプリケーションが正常に機能しなくなる場合があります(AutoSupport、監査ログなど)。

手順
  1. 管理SVMにインストールされているデフォルトの証明書を表示するには、security certificate showコマンドを使用します。

    security certificate show -vserver –type server-ca

    fas2552-2n-abc-3::*> security certificate show -vserver fas2552-2n-abc-3 -type server-ca
    Vserver    Serial Number   Common Name                            Type
    ---------- --------------- -------------------------------------- ------------
    fas2552-2n-abc-3
               01              AAACertificateServices                 server-ca
        Certificate Authority: AAA Certificate Services
              Expiration Date: Sun Dec 31 18:59:59 2028
Top of Page