Data Domain: Zarządzanie certyfikatami hosta dla HTTP i HTTPS

Podsumowanie: Certyfikaty hosta umożliwiają przeglądarkom i aplikacjom weryfikowanie tożsamości systemu Data Domain podczas ustanawiania bezpiecznych sesji zarządzania. Protokół HTTPS jest domyślnie włączony. System może używać certyfikatu z podpisem własnym lub certyfikatu zaimportowanego z zaufanego urzędu certyfikacji (CA). W tym artykule wyjaśniono, jak sprawdzać, generować, żądać, importować i usuwać certyfikaty dla protokołu HTTP/HTTPS w systemach Data Domain. ...

Ten artykuł dotyczy Ten artykuł nie dotyczy Ten artykuł nie jest powiązany z żadnym konkretnym produktem. Nie wszystkie wersje produktu zostały zidentyfikowane w tym artykule.

Instrukcje

Certyfikaty mogą wygasnąć lub stać się nieważne. Jeśli certyfikat nie zostanie zaimportowany, system użyje certyfikatu z podpisem własnym, któremu przeglądarki lub zintegrowane aplikacje mogą nie ufać.


1. Sprawdź istniejące certyfikaty.

W Data Domain (DD-CLI) uruchom następujące polecenie, aby wyświetlić zainstalowane certyfikaty:

adminaccess certificate show

Jeśli certyfikaty wygasły lub zbliżają się do końca:

  • W przypadku podpisu własnego wygeneruj ponownie przy użyciu DD-CLI
  • W przypadku importu postępuj zgodnie z poniższymi krokami CSR i importu.

    2. Generuj certyfikaty z podpisem własnym.

    Aby ponownie wygenerować certyfikat HTTPS:

    adminaccess certificate generate self-signed-cert
    

    Aby ponownie wygenerować certyfikaty HTTPS i zaufanych urzędów certyfikacji:

    adminaccess certificate generate self-signed-cert regenerate-ca
    

    3. Generowanie żądania podpisania certyfikatu (CSR)

    Użyj DD System Manager:

    1. Ustaw hasło, jeśli jeszcze tego nie zrobiono:
    system passphrase set
    
    1. Przejdź do opcji Dostęp administratora dostępu > administracyjnego>.
    2. Wybierz kartę HTTPS > Configure > Certificate tab > Add.
    3. Kliknij opcję Wygeneruj CSR dla tego systemu Data Domain.
    4. Wypełnij formularz CSR i pobierz plik ze strony:
    /ddvar/certificates/CertificateSigningRequest.csr
    

    Alternatywny przykład interfejsu wiersza poleceń:

    adminaccess certificate cert-signing-request generate key-strength 2048bit country "CN" state "Shanghai" city "Shanghai" org-name "Dell EMC" org-unit "Dell EMC" common-name "ddve1.example.com" subject-alt-name "DNS:ddve1.example.com, DNS:ddve1"

    4. Importuj podpisany certyfikat

    Użyj DD System Manager:
    1. Wybierz dostęp >administracyjny >Dostęp administratora
    2. W obszarze Usługi wybierz opcję HTTPS i kliknij przycisk Konfiguruj
    3. Wybierz kartę Certificate
    4. Kliknij przycisk Dodaj. Pojawi się okno dialogowe przesyłania:
    • W przypadku .p12 serwera NetWorker Management Console (NMC):
      • Wybierz opcję Upload certificate as .p12 Plik, wprowadź hasło, przeglądaj i prześlij.
      • Przykład dla .p12 Wybór:
    Prześlij certyfikat jako.plik p12
    • W przypadku .pem serwera NetWorker Management Console (NMC):
      • Wybierz opcję Prześlij klucz publiczny jako .pem i użyj wygenerowanego klucza prywatnego, przeglądaj i prześlij.
    Alternatywa dla interfejsu CLI DD: Zapoznaj się z artykułem Data Domain: Generowanie żądania podpisania certyfikatu i korzystanie z certyfikatów podpisanych zewnętrznie

    5. Usuń istniejący certyfikat.

    Przed dodaniem nowego certyfikatu usuń bieżący certyfikat:

    1. Przejdź do karty Konfiguracja >> certyfikatu Dostęp administratora > dostępu > administracyjnego HTTPS>.
    2. Wybierz certyfikat i kliknij przycisk Delete.

    6. Weryfikacja CSR

    Zatwierdź CSR za pomocą wiersza polecenia systemu Windows:

    certutil -dump <CSR file path>

    Dodatkowe informacje

    • Klucze prywatne i publiczne muszą mieć 2048 bitów.
    • DDOS obsługuje jednocześnie tylko aktywne żądanie CSR i podpisany certyfikat dla protokołu HTTPS.

    Źródło: Wdrażanie pakietu KB: Data Domain: Jak korzystać z certyfikatów podpisanych zewnętrznie

    Produkty, których dotyczy problem

    Data Domain
    Właściwości artykułu
    Numer artykułu: 000205198
    Typ artykułu: How To
    Ostatnia modyfikacja: 08 cze 2026
    Wersja:  8
    Znajdź odpowiedzi na swoje pytania u innych użytkowników produktów Dell
    Usługi pomocy technicznej
    Sprawdź, czy Twoje urządzenie jest objęte usługą pomocy technicznej.