Data Domain: Managen von Hostzertifikaten für HTTP und HTTPS

Résumé: Hostzertifikate ermöglichen es Browsern und Anwendungen, die Identität eines Data Domain-Systems bei der Einrichtung sicherer Managementsitzungen zu überprüfen. HTTPS ist standardmäßig aktiviert. Das System kann entweder ein selbstsigniertes Zertifikat oder ein importiertes Zertifikat von einer vertrauenswürdigen Zertifizierungsstelle (CA) verwenden. In diesem Artikel wird erläutert, wie Sie Zertifikate für HTTP/HTTPS auf Data Domain-Systemen überprüfen, erzeugen, anfordern, importieren und löschen. ...

Cet article concerne Cet article ne concerne pas Cet article n’est associé à aucun produit spécifique. Toutes les versions du produit ne sont pas identifiées dans cet article.

Instructions

Zertifikate laufen möglicherweise ab oder werden ungültig. Wenn kein Zertifikat importiert wird, verwendet das System ein selbstsigniertes Zertifikat, dem Browser oder integrierte Anwendungen möglicherweise nicht vertrauen.


1. Überprüfen Sie die vorhandenen Zertifikate.

Führen Sie auf der Data Domain (DD-CLI) den folgenden Befehl aus, um installierte Zertifikate anzuzeigen:

adminaccess certificate show

Wenn Zertifikate abgelaufen sind oder demnächst ablaufen:

  • Bei Selbstsignierung mit DD-CLI neu generieren
  • Befolgen Sie nach dem Import die folgenden Schritte für CSR und Import.

    2. Selbstsignierte Zertifikate erstellen.

    So erzeugen Sie das HTTPS-Zertifikat neu:

    adminaccess certificate generate self-signed-cert
    

    So erzeugen Sie HTTPS- und vertrauenswürdige CA-Zertifikate neu:

    adminaccess certificate generate self-signed-cert regenerate-ca
    

    3. Erstellen einer Zertifikatsignieranforderung (CSR)

    Verwenden Sie DD System Manager:

    1. Legen Sie eine Passphrase fest, falls dies nicht bereits geschehen ist:
    system passphrase set
    
    1. Navigieren Sie zu Administration > Access > Administrator Access.
    2. Wählen Sie Registerkarte > HTTPS > Configure > Certificate Add aus.
    3. Klicken Sie auf CSR für dieses Data Domain-System generieren.
    4. Füllen Sie das CSR-Formular aus und laden Sie die Datei herunter von:
    /ddvar/certificates/CertificateSigningRequest.csr
    

    CLI-Alternativbeispiel:

    adminaccess certificate cert-signing-request generate key-strength 2048bit country "CN" state "Shanghai" city "Shanghai" org-name "Dell EMC" org-unit "Dell EMC" common-name "ddve1.example.com" subject-alt-name "DNS:ddve1.example.com, DNS:ddve1"

    4. Signiertes Zertifikat importieren

    Verwenden Sie DD System Manager:
    1. Wählen Sie Administration >Access > Administrator Access aus.
    2. Wählen Sie im Bereich Services HTTPS aus und klicken Sie auf Configure.
    3. Wählen Sie die Registerkarte Zertifikat aus
    4. Klicken Sie auf Add. Ein Dialogfeld zum Hochladen wird angezeigt:
    • Für .p12 Datei:
      • Wählen Sie Zertifikat hochladen aus als .p12 Datei, geben Sie das Kennwort ein, durchsuchen Sie es und laden Sie es hoch.
      • Beispiel für .p12 Auswahl:
    Zertifikat als p12-Datei hochladen
    • Für .pem Datei:
      • Wählen Sie Upload public key aus als .pem Datei und verwenden Sie den generierten privaten Schlüssel, durchsuchen Sie ihn und laden Sie ihn hoch.
    Alternative zur DD CLI: Weitere Informationen finden Sie im Artikel Data Domain: So erzeugen Sie eine Zertifikatsignieranforderung und verwenden extern signierte Zertifikate

    5. Vorhandenes Zertifikat löschen.

    Bevor Sie ein neues Zertifikat hinzufügen, löschen Sie das aktuelle Zertifikat:

    1. Navigieren Sie zur Registerkarte Administration > Access > Administrator Access > HTTPS > Configure > Certificate.
    2. Wählen Sie das Zertifikat aus und klicken Sie auf Löschen.

    6. CSR-Validierung

    CSR mit der Windows-Eingabeaufforderung validieren:

    certutil -dump <CSR file path>

    Informations supplémentaires

    • Private und öffentliche Schlüssel müssen 2048 Bit lang sein.
    • DDOS unterstützt jeweils nur eine aktive CSR und ein signiertes Zertifikat für HTTPS.

    Referenz: Bereitstellungs-KB: Data Domain: Verwenden von extern signierten Zertifikaten

    Produits concernés

    Data Domain
    Propriétés de l’article
    Numéro d’article: 000205198
    Type d’article: How To
    Dernière modification: 08 Jun 2026
    Version:  8
    Trouvez des réponses à vos questions auprès d’autres utilisateurs Dell
    Services de support
    Vérifiez si votre appareil est couvert par les services de support.