Data Domain : Gestion des certificats d’hôte pour HTTP et HTTPS

Resumo: Les certificats hôtes permettent aux navigateurs et aux applications de vérifier l’identité d’un système Data Domain lors de l’établissement de sessions de gestion sécurisées. Le protocole HTTPS est activé par défaut. Le système peut utiliser un certificat auto-signé ou un certificat importé d’une autorité de certification (CA) de confiance. Cet article explique comment vérifier, générer, demander, importer et supprimer des certificats pour HTTP/HTTPS sur des systèmes Data Domain. ...

Este artigo aplica-se a Este artigo não se aplica a Este artigo não está vinculado a nenhum produto específico. Nem todas as versões do produto estão identificadas neste artigo.

Instruções

Les certificats peuvent expirer ou devenir non valides. Si aucun certificat n’est importé, le système utilise un certificat auto-signé, auquel les navigateurs ou les applications intégrées peuvent ne pas faire confiance.


1. Vérifiez les certificats existants.

Sur Data Domain (DD-CLI), exécutez la commande suivante pour afficher les certificats installés :

adminaccess certificate show

Si les certificats ont expiré ou sont sur le point d’expirer :

  • S’il est auto-signé, régénérez-le à l’aide de DD-CLI
  • En cas d’importation, suivez les étapes CSR et d’importation ci-dessous.

    2. Générer des certificats auto-signés.

    Pour régénérer le certificat HTTPS :

    adminaccess certificate generate self-signed-cert
    

    Pour régénérer les certificats HTTPS et les certificats d’autorité de certification de confiance :

    adminaccess certificate generate self-signed-cert regenerate-ca
    

    3. Générer une demande de signature de certificat (CSR)

    Utilisez DD System Manager :

    1. Si cela n’a pas déjà été fait, définissez une phrase secrète :
    system passphrase set
    
    1. Accédez à Administration > Access > Administrator Access.
    2. Sélectionnez HTTPS > Configurer > l’onglet > Certificat Ajouter.
    3. Cliquez sur Générer la CSR pour ce système Data Domain.
    4. Remplissez le formulaire CSR et téléchargez le fichier à partir de :
    /ddvar/certificates/CertificateSigningRequest.csr
    

    Exemple alternatif d’interface CLI :

    adminaccess certificate cert-signing-request generate key-strength 2048bit country "CN" state "Shanghai" city "Shanghai" org-name "Dell EMC" org-unit "Dell EMC" common-name "ddve1.example.com" subject-alt-name "DNS:ddve1.example.com, DNS:ddve1"

    4. Importer un certificat signé

    Utilisez DD System Manager :
    1. Sélectionnez Administration >Access > Administrator Access
    2. Dans la zone Services, sélectionnez HTTPS , puis cliquez sur Configure
    3. Sélectionnez l’onglet Certificate
    4. Cliquez sur Ajouter. Une boîte de dialogue Télécharger s’affiche :
    • Pour les .p12 fichier :
      • Sélectionnez Télécharger le certificat en tant que .p12 , saisissez le mot de passe, recherchez et téléchargez.
      • Exemple pour .p12 Sélection:
    Télécharger le certificat en tant que fichier as.p12
    • Pour les .pem fichier :
      • Sélectionnez Télécharger la clé publique en tant que .pem Enregistrez et utilisez la clé privée générée, naviguez et téléchargez.
    Alternative à DD CLI : Reportez-vous à l’article Data Domain : Comment générer une demande de signature de certificat et utiliser des certificats signés en externe

    5. Supprimer le certificat existant.

    Avant d’ajouter un nouveau certificat, supprimez le certificat actuel :

    1. Accédez à l’onglet Administration > Access > Administrator Access > HTTPS > Configure > Certificate.
    2. Sélectionnez le certificat, puis cliquez sur Delete.

    6. CSR Validation

    Valider la CSR à l’aide de l’invite de commande Windows :

    certutil -dump <CSR file path>

    Mais informações

    • Les clés privée et publique doivent être de 2 048 bits.
    • DDOS ne prend en charge qu’une CSR active et un certificat signé pour HTTPS à la fois.

    Références : Déploiement de KB : Data Domain : Comment utiliser des certificats signés en externe

    Produtos afetados

    Data Domain
    Propriedades do artigo
    Número do artigo: 000205198
    Tipo de artigo: How To
    Último modificado: 08 jun. 2026
    Versão:  8
    Encontre as respostas de outros usuários da Dell para suas perguntas.
    Serviços de suporte
    Verifique se o dispositivo está coberto pelos serviços de suporte.