Data Domain. Управление сертификатами хостов для HTTP и HTTPS

Résumé: Сертификаты хоста позволяют браузерам и приложениям проверять подлинность системы Data Domain при создании сессий безопасного управления. Протокол HTTPS включен по умолчанию. Система может использовать как самозаверяющий сертификат, так и сертификат, импортированный из доверенного источника сертификатов (ЦС). В этой статье объясняется, как проверять, создавать, запрашивать, импортировать и удалять сертификаты для HTTP/HTTPS в системах Data Domain. ...

Cet article concerne Cet article ne concerne pas Cet article n’est associé à aucun produit spécifique. Toutes les versions du produit ne sont pas identifiées dans cet article.

Instructions

Срок действия сертификатов может истечь, или они могут стать недействительными. Если сертификат не импортируется, система использует самозаверяющий сертификат, которому браузеры или интегрированные приложения могут не доверять.


1. Проверьте существующие сертификаты.

В Data Domain (DD-CLI) выполните следующую команду для просмотра установленных сертификатов:

adminaccess certificate show

Если срок действия сертификатов истек или приближается к концу:

  • Если самозаверяющий, создать повторно с помощью DD-CLI
  • Если выполняется импорт, выполните приведенные ниже действия по CSR и импорту.

    2. Создание самозаверяющих сертификатов.

    Чтобы повторно создать сертификат HTTPS, выполните следующие действия.

    adminaccess certificate generate self-signed-cert
    

    Чтобы повторно создать HTTPS и доверенный сертификат CA, выполните следующие действия.

    adminaccess certificate generate self-signed-cert regenerate-ca
    

    3. Создание запроса на подпись сертификата (CSR)

    Используйте DD System Manager.

    1. Установите парольную фразу, если это еще не сделано:
    system passphrase set
    
    1. Перейдите в раздел Доступ >> администратора Доступ администратора.
    2. Выберите HTTPS > на вкладке «Настройка сертификата» > и «Добавить>».
    3. Нажмите Создать CSR для этой системы Data Domain.
    4. Заполните форму CSR и скачайте файл по адресу:
    /ddvar/certificates/CertificateSigningRequest.csr
    

    Альтернативный пример интерфейса командной строки:

    adminaccess certificate cert-signing-request generate key-strength 2048bit country "CN" state "Shanghai" city "Shanghai" org-name "Dell EMC" org-unit "Dell EMC" common-name "ddve1.example.com" subject-alt-name "DNS:ddve1.example.com, DNS:ddve1"

    4. Импортировать подписанный сертификат

    Используйте DD System Manager.
    1. Выберите Admin >Access > Administrator Access
    2. В области Сервисы выберите HTTPS и нажмите Настроить
    3. Выберите вкладку Сертификат
    4. Нажмите Добавить. Откроется диалоговое окно Upload.
    • Для .p12 .
      • Выберите Загрузить сертификат как. .p12 Файл, введите пароль, найдите и загрузите.
      • Пример для .p12 Выбор:
    Загрузить сертификат в виде файла .p12
    • Для .pem .
      • Выберите Загрузить открытый ключ как: .pem file и используйте сгенерированный закрытый ключ, просматривайте и загружайте.
    Альтернатива интерфейсу командной строки DD: См. статью Data Domain. Как создать запрос на подпись сертификата и использовать сертификаты с внешней подписью

    5. Удаление существующего сертификата.

    Прежде чем добавлять новый сертификат, удалите текущий сертификат.

    1. Перейдите на вкладку Администрирование > Доступ > администратора Доступ > HTTPS > Настройка > сертификата.
    2. Выберите сертификат и нажмите Удалить.

    6. Валидация CSR

    Подтвердите CSR с помощью командной строки Windows:

    certutil -dump <CSR file path>

    Informations supplémentaires

    • Закрытый и открытый ключи должны иметь длину 2048 бит.
    • DDOS одновременно поддерживает только активный CSR и подписанный сертификат для HTTPS.

    См.: База знаний по развертыванию. Data Domain. Как использовать сертификаты с внешней подписью

    Produits concernés

    Data Domain
    Propriétés de l’article
    Numéro d’article: 000205198
    Type d’article: How To
    Dernière modification: 08 Jun 2026
    Version:  8
    Trouvez des réponses à vos questions auprès d’autres utilisateurs Dell
    Services de support
    Vérifiez si votre appareil est couvert par les services de support.