Data Domain: Gestione dei certificati host per HTTP e HTTPS

Résumé: I certificati host consentono ai browser e alle applicazioni di verificare l'identità di un sistema Data Domain quando stabiliscono sessioni di gestione protette. HTTPS è abilitato per impostazione predefinita. Il sistema può utilizzare un certificato autofirmato o un certificato importato da un'autorità di certificazione (CA) attendibile. Questo articolo spiega come controllare, generare, richiedere, importare ed eliminare i certificati per HTTP/HTTPS sui sistemi Data Domain. ...

Cet article concerne Cet article ne concerne pas Cet article n’est associé à aucun produit spécifique. Toutes les versions du produit ne sont pas identifiées dans cet article.

Instructions

I certificati potrebbero scadere o diventare non validi. Se non viene importato alcun certificato, il sistema utilizza un certificato autofirmato che i browser o le applicazioni integrate potrebbero non considerare attendibile.


1. Controllare i certificati esistenti.

In Data Domain (DD-CLI), eseguire il seguente comando per visualizzare i certificati installati:

adminaccess certificate show

Se i certificati sono scaduti o prossimi alla scadenza:

  • Se autofirmato, rigenerarlo utilizzando DD-CLI
  • Se importato, seguire la procedura CSR e di importazione riportata di seguito.

    2. Generare certificati autofirmati.

    Per rigenerare il certificato HTTPS:

    adminaccess certificate generate self-signed-cert
    

    Per rigenerare certificati HTTPS e CA attendibili:

    adminaccess certificate generate self-signed-cert regenerate-ca
    

    3. Generare una richiesta di firma del certificato (CSR)

    Utilizzare DD System Manager:

    1. Impostare una passphrase, se non è già stato fatto:
    system passphrase set
    
    1. Accedere ad Administration > Access > Administrator Access.
    2. Selezionare HTTPS > Configure Certificate > tab > Add.
    3. Cliccare su Generate the CSR for this Data Domain system.
    4. Compilare il modulo CSR e scaricare il file da:
    /ddvar/certificates/CertificateSigningRequest.csr
    

    Esempio alternativo alla CLI:

    adminaccess certificate cert-signing-request generate key-strength 2048bit country "CN" state "Shanghai" city "Shanghai" org-name "Dell EMC" org-unit "Dell EMC" common-name "ddve1.example.com" subject-alt-name "DNS:ddve1.example.com, DNS:ddve1"

    4. Importa certificato firmato

    Utilizzare DD System Manager:
    1. Selezionare Accesso >amministratore >Accesso amministratore
    2. Nell'area Services, selezionare HTTPS e cliccare su Configure
    3. Selezionare la scheda Certificate
    4. Cliccare su Add. Viene visualizzata la finestra di dialogo Upload:
    • Per .p12 del server NetWorker Management Console (NMC):
      • Selezionare Carica certificato come .p12 File, immettere la password, sfogliare e caricare.
      • Esempio per .p12 Selezione:
    Caricare il certificato come.file p12
    • Per .pem del server NetWorker Management Console (NMC):
      • Selezionare Upload public key as .pem File e utilizzo della chiave privata generata, ricerca e upload.
    Alternativa a DD CLI: Fare riferimento all'articolo Data Domain: Come generare una richiesta di firma di certificato e utilizzare certificati firmati esternamente

    5. Eliminare un certificato esistente.

    Prima di aggiungere un nuovo certificato, eliminare il certificato corrente:

    1. Passare alla scheda Administration > Access > Administrator Access > HTTPS > Configure > Certificate.
    2. Selezionare il certificato e cliccare su Delete.

    6. Convalida CSR

    Convalidare la CSR utilizzando il prompt dei comandi di Windows:

    certutil -dump <CSR file path>

    Informations supplémentaires

    • Le chiavi private e pubbliche devono essere a 2048 bit.
    • DDOS supporta solo una CSR attiva e un certificato firmato per HTTPS alla volta.

    Riferimento: KB di deployment: Data Domain: Come utilizzare certificati firmati esternamente

    Produits concernés

    Data Domain
    Propriétés de l’article
    Numéro d’article: 000205198
    Type d’article: How To
    Dernière modification: 08 Jun 2026
    Version:  8
    Trouvez des réponses à vos questions auprès d’autres utilisateurs Dell
    Services de support
    Vérifiez si votre appareil est couvert par les services de support.