Data Domain:管理用于 HTTP 和 HTTPS 的主机证书
Summary: 主机证书允许浏览器和应用程序在建立安全管理会话时验证 Data Domain 系统的身份。默认情况下,HTTPS 处于启用状态。系统可以使用自签名证书或从受信任的证书颁发机构 (CA) 导入的证书。本文介绍如何在 Data Domain 系统上检查、生成、请求、导入和删除 HTTP/HTTPS 证书。
This article applies to
This article does not apply to
This article is not tied to any specific product.
Not all product versions are identified in this article.
Instructions
证书可能会过期或失效。如果未导入证书,系统将使用自签名证书,浏览器或集成应用程序可能不信任该证书。
1.检查现有证书。
在 Data Domain (DD-CLI) 上,运行以下命令以查看已安装的证书:
adminaccess certificate show
如果证书已过期或即将过期:
- 如果 是自签名,请使用 DD-CLI 重新生成
- 如果已导入,请按照下面的 CSR 和导入步骤操作。
-
2.生成自签名证书。
要重新生成 HTTPS 证书,请执行以下操作:
adminaccess certificate generate self-signed-cert
要重新生成 HTTPS 和受信任的 CA 证书,请执行以下操作:
adminaccess certificate generate self-signed-cert regenerate-ca
3.生成证书签名请求 (CSR)
使用 DD System Manager:
- 设置密码(如果尚未完成):
system passphrase set
- 转至 AdministrationAccessAdministrator >> Access。
- 选择 HTTPS > Configure > Certificate选项卡 > Add。
- 单击 为此 Data Domain 系统生成 CSR。
- 填写 CSR 表单并从以下位置下载文件:
/ddvar/certificates/CertificateSigningRequest.csr
CLI 替代示例:
adminaccess certificate cert-signing-request generate key-strength 2048bit country "CN" state "Shanghai" city "Shanghai" org-name "Dell EMC" org-unit "Dell EMC" common-name "ddve1.example.com" subject-alt-name "DNS:ddve1.example.com, DNS:ddve1"
4.导入签名证书
使用 DD System Manager:- 选择 AdministrationAccess >> 管理员访问权限
- 在Services区域中,选择 HTTPS 并单击 Configure
- 选择“证书 ”选项卡
- 单击Add。此时将显示上传对话框:
- 对于
.p12文件中标识的:- 选择 上传证书为
.p12文件,输入密码,浏览和上传。 - 以下示例
.p12选择:
- 选择 上传证书为
- 对于
.pem文件中标识的:- 选择 Upload public key as
.pem文件并使用生成的私钥、浏览和上传。
- 选择 Upload public key as
5.删除现有证书。
在添加新证书之前,请删除当前证书:
- 转至AdministrationAccessAdministrator >> AccessHTTPSConfiguration >> Certificate>选项卡。
- 选择证书,然后单击 删除。
6.CSR验证
使用 Windows 命令提示符验证 CSR:
certutil -dump <CSR file path>
Additional Information
- 私钥和公钥必须为 2048 位。
- DDOS 一次仅支持 活动 CSR 和用于 HTTPS 的签名证书 。
Affected Products
Data DomainArticle Properties
Article Number: 000205198
Article Type: How To
Last Modified: 08 Jun 2026
Version: 8
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.