Data Domain: Jak vygenerovat žádost o podpis certifikátu a použít externě podepsané certifikáty
Summary: Vytvoření žádosti o podpis certifikátu (CSR) v systému Data Domain.
This article applies to
This article does not apply to
This article is not tied to any specific product.
Not all product versions are identified in this article.
Instructions
Někteří uživatelé vyžadují místo certifikátů podepsaných svým držitelem externě podepsané certifikáty, aby se vyhnuli upozornění zabezpečení. Pokud systém Data Domain nebo Cloud Tier používá externího správce šifrovacích klíčů RSA Data Protection Manager (DPM), vyžaduje hostitelský certifikát PKCS12 a veřejný certifikát PEM (Certificate of Authority in Privacy Enhanced Mail) k vytvoření důvěryhodného připojení mezi serverem RSA Data Protection Manager a každým systémem Data Domain, který spravuje.
Žádost o
podpis certifikátuŽádost o podpis certifikátu je k dispozici v tomto umístění:
Po dokončení otevřete prohlížeč a zkontrolujte, zda splňuje bezpečnostní upozornění.
Pomocí tohoto příkazu se zobrazí nový certifikát:
Žádost o
podpis certifikátuŽádost o podpis certifikátu je k dispozici v tomto umístění:
/ddvar/certificates/CertificateSigningRequest.csr
- Systém by měl mít nastaveno přístupové heslo.
system passphrase set
- Vygenerujte žádost o podpis certifikátu
#adminaccess certificate cert-signing-request generate [key-strength {1024bit | 2048bit
| 3072bit | 4096bit}] [country country-code] [state state] [city city] [org-name
organization-name] [org-unit organization-unit] [common-name common-name] [subject-alt-name value] Tyto informace můžete získat od uživatele a doporučuje se použít 2048bitovou velikost klíče:
- Síla privátního klíče: Povolené hodnoty výčtu jsou 1024 bitů, 2048 bitů, 3072 bitů nebo 4096 bitů. Výchozí hodnota je 2048 bitů.
- Země: Výchozí hodnota je US. Tato zkratka nesmí být delší než dva znaky. Nejsou povoleny žádné speciální znaky.
- State: Výchozí hodnota je Kalifornie. Maximální délka záznamu je 128 znaků.
- Město: Výchozí hodnota je Santa Clara. Maximální délka záznamu je 128 znaků.
- Název organizace: Výchozí hodnota je Má společnost s.r.o. Maximální délka záznamu je 64 znaků.
- Organizační jednotka: Výchozí hodnota je prázdný řetězec. Maximální délka záznamu je 64 znaků.
- Běžný název: Výchozí hodnotou je název hostitele systému. Maximální délka záznamu je 64 znaků.
- Alternativní název předmětu: Definuje jeden nebo více alternativních názvů pro identitu použitelnou certifikátem vygenerovaným po podepsání tohoto CSR certifikační autoritou. Alternativní název je použitelný jako doplněk k názvu subjektu certifikátu nebo místo názvu subjektu. Patří mezi ně e-mailová adresa, indikátor URI (Uniform Resource Indicator), název domény (DNS), registrované ID (RID): OBJECT IDENTIFIER, IP adresu, rozlišující název (dirName) a další název
- V případě požadavku CSR generovaného v systému s vysokou dostupností (HA) zahrňte názvy aktivního, pohotovostního a havarijního systému do pole subject-alternative-name.
- Jedním z příkladů je:
IP:<IP address>, IP:<IP address>, DNS:example.dell.com
Příklad příkazu CSR:
# adminaccess certificate cert-signing-request generate key-strength 2048bit country US state Cali city "Santa Clara" org-name Dreamin common-name Beach_Boys subject-alt-name "DNS:beach.boy.com, DNS:they.singing.org, IP:10.60.36.142, IP:10.60.36.144" Certificate signing request (CSR) successfully generated at /ddvar/certificates/CertificateSigningRequest.csr With following parameters: Key Strength : 2048 Country : US State : Cali City : Santa Clara Organization Name : Dreamin Common Name : Beach_Boys Basic Constraints : Key Usage : Extended Key Usage : Subject Alt Name : DNS:beach.boy.com, DNS:they.singing.org, IP Address:10.60.36.142, IP Address:10.60.36.144
- Po vygenerování zkopírujte požadavek CSR a předejte jej certifikační autoritě zákazníka k podpisu. Soubor je k dispozici na adrese:
/ddvar/certificates/CertificateSigningRequest.csr - Certifikační autorita vám vrátí podepsaný soubor ve formátech .cer nebo .pem.
- Zkopírujte podepsaný soubor do
/ddvar/certficates - Importujte soubor do systému Data Domain následujícím způsobem:
#adminaccess certificate import host application https file FILENAME.cerImportovaný certifikát restartuje služby HTTPS nebo HTTP, proto je lepší, abyste byli před provedením tohoto příkazu odhlášeni z uživatelského rozhraní.
Po dokončení otevřete prohlížeč a zkontrolujte, zda splňuje bezpečnostní upozornění.
Pomocí tohoto příkazu se zobrazí nový certifikát:
#adminaccess certificate show
Additional Information
Ověření
CSR ============
CSR lze ověřit po vygenerování a mimo systém Data Domain. Jednou z takových metod je použití systému Windows certutil.
Uložte požadavek CSR v systému Windows a pomocí příkazového řádku jej spusťte certutil -dump <CSR with path>
Příklad:

Toto je začátek výstupu příkazu a zobrazí se všechna data v CSR.
Affected Products
DD OSProducts
DD OS 6.2, DD OS, DD OS 6.0, DD OS 6.1, DD OS 7.0, DD OS 7.1, DD OS 7.2Article Properties
Article Number: 000021466
Article Type: How To
Last Modified: 07 Oct 2025
Version: 11
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.