Data Domain: Hostcertificaten voor HTTP en HTTPS beheren

Summary: Met behulp van hostcertificaten kunnen browsers en applicaties de identiteit van een Data Domain-systeem verifiëren bij het opzetten van beveiligde beheersessies. HTTPS is standaard ingeschakeld. Het systeem kan gebruikmaken van een zelfondertekend certificaat of een geïmporteerd certificaat van een vertrouwde certificeringsinstantie (CA). In dit artikel wordt uitgelegd hoe u certificaten voor HTTP/HTTPS op Data Domain systemen kunt controleren, genereren, aanvragen, importeren en verwijderen. ...

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Instructions

Certificaten kunnen verlopen of ongeldig worden. Als er geen certificaat wordt geïmporteerd, gebruikt het systeem een zelfondertekend certificaat, dat browsers of geïntegreerde applicaties mogelijk niet vertrouwen.


1. Controleer bestaande certificaten.

Voer op Data Domain (DD-CLI) de volgende opdracht uit om geïnstalleerde certificaten weer te geven:

adminaccess certificate show

Als certificaten verlopen zijn of bijna verlopen:

  • Indien zelfondertekend, regenereren met behulp van DD-CLI
  • Indien geïmporteerd, volgt u de onderstaande stappen voor CSR en import.

    2. Genereer zelfondertekende certificaten.

    U kunt het HTTPS-certificaat als volgt opnieuw genereren:

    adminaccess certificate generate self-signed-cert
    

    HTTPS- en vertrouwde CA-certificaten opnieuw genereren:

    adminaccess certificate generate self-signed-cert regenerate-ca
    

    3. Een CSR (Certificate Signing Request) genereren

    Gebruik DD System Manager:

    1. Stel een wachtwoordzin in, als u dit nog niet hebt gedaan:
    system passphrase set
    
    1. Ga naar Administration > Access > Administrator access.
    2. Selecteer het tabblad > HTTPS > Certificaat configureren>.
    3. Klik op De CSR voor dit Data Domain systeem genereren.
    4. Vul het CSR-formulier in en download het bestand van:
    /ddvar/certificates/CertificateSigningRequest.csr
    

    Alternatief CLI-voorbeeld:

    adminaccess certificate cert-signing-request generate key-strength 2048bit country "CN" state "Shanghai" city "Shanghai" org-name "Dell EMC" org-unit "Dell EMC" common-name "ddve1.example.com" subject-alt-name "DNS:ddve1.example.com, DNS:ddve1"

    4. Ondertekend certificaat importeren

    Gebruik DD System Manager:
    1. Selecteer toegang tot >beheer > Toegang tot Abeheerder
    2. Selecteer in het gedeelte Services HTTPS en klik op Configureren
    3. Selecteer het tabblad Certificaat
    4. Klik op Add. Er verschijnt een dialoogvenster Uploaden:
    • Voor .p12 Bestand:
      • Selecteer Certificaat uploaden als .p12 Archiveer, voer wachtwoord in, blader en upload.
      • Voorbeeld voor .p12 Selectie:
    Certificaat uploaden als.p12-bestand
    • Voor .pem Bestand:
      • Selecteer Openbare sleutel uploaden als .pem Bestand en gebruik gegenereerde persoonlijke sleutel, blader en upload.
    DD CLI alternatief: Raadpleeg het artikel Data Domain: Een certificaatondertekeningsaanvraag genereren en extern ondertekende certificaten gebruiken

    5. Verwijder het bestaande certificaat.

    Voordat u een nieuw certificaat toevoegt, verwijdert u het huidige certificaat:

    1. Ga naar het tabblad Beheerderstoegang >>> voor HTTPS > Certificaat configureren>.
    2. Selecteer Certificaat en klik op Verwijderen.

    6. CSR-validatie

    CSR valideren met behulp van de Windows opdrachtprompt:

    certutil -dump <CSR file path>

    Additional Information

    • Privé- en openbare sleutels moeten 2048 bits zijn.
    • DDOS ondersteunt alleen een actieve CSR en een ondertekend certificaat voor HTTPS tegelijk.

    Referentie: KB-implementatieartikel: Data Domain: Extern ondertekende certificaten gebruiken

    Affected Products

    Data Domain
    Article Properties
    Article Number: 000205198
    Article Type: How To
    Last Modified: 08 Jun 2026
    Version:  8
    Find answers to your questions from other Dell users
    Support Services
    Check if your device is covered by Support Services.