Data Domain:管理用于 HTTP 和 HTTPS 的主机证书

Resumo: 主机证书允许浏览器和应用程序在建立安全管理会话时验证 Data Domain 系统的身份。默认情况下,HTTPS 处于启用状态。系统可以使用自签名证书或从受信任的证书颁发机构 (CA) 导入的证书。本文介绍如何在 Data Domain 系统上检查、生成、请求、导入和删除 HTTP/HTTPS 证书。

Este artigo aplica-se a Este artigo não se aplica a Este artigo não está vinculado a nenhum produto específico. Nem todas as versões do produto estão identificadas neste artigo.

Instruções

证书可能会过期或失效。如果未导入证书,系统将使用自签名证书,浏览器或集成应用程序可能不信任该证书。


1.检查现有证书。

在 Data Domain (DD-CLI) 上,运行以下命令以查看已安装的证书:

adminaccess certificate show

如果证书已过期或即将过期:

    • 如果 是自签名,请使用 DD-CLI 重新生成。
    • 如果 已导入,请按照下面的 CSR 和导入步骤作。

2.生成自签名证书。

要重新生成 HTTPS 证书,请执行以下作:

adminaccess certificate generate self-signed-cert

要重新生成 HTTPS 和受信任的 CA 证书,请执行以下作:

adminaccess certificate generate self-signed-cert regenerate-ca

3.生成证书签名请求 (CSR)

使用 DD System Manager:

    1. 设置密码(如果尚未完成):
      system passphrase set
      
    2. 导航至 AdministrationAccessAdministrator >> Access
    3. 选择 HTTPS > Configure > Certificate选项卡 > Add
    4. 单击 为此 Data Domain 系统生成 CSR
    5. 填写 CSR 表单并从以下位置下载文件:
      /ddvar/certificates/CertificateSigningRequest.csr
      

CLI 备选方案:(示例)

adminaccess certificate cert-signing-request generate key-strength 2048bit country "CN" state "Shanghai" city "Shanghai" org-name "Dell EMC" org-unit "Dell EMC" common-name "ddve1.example.com" subject-alt-name "DNS:ddve1.example.com, DNS:ddve1"

4.导入签名证书
  • 使用 DD System Manager:
    • 选择 AdministrationAccess >> 管理员访问权限
    • 在Services区域中,选择HTTPS 并单击 Configure
    • 选择“证书 ”选项卡
    • 单击“Add
      此时将显示上传对话框:
  • 对于 .p12 文件中:
    • 选择 上传证书为 .p12 文件,输入密码,浏览并上传。
  • 对于 .pem 文件中:
  • .p12 选择示例:
    • Uploadcertificateas.p12file

5.删除现有证书。

在添加新证书之前,请删除当前证书:

    • 导航至AdministrationAccessAdministrator >> AccessHTTPSConfiguration >>> Certificate选项卡
    • 选择证书,然后单击 删除

6.CSR验证

使用 Windows 命令提示符验证 CSR:

certutil -dump <CSR file path>
 

Mais informações

  • 私钥和公钥必须为 2048 位
  • DDOS 一次支持 HTTPS 的一个活动 CSR 和一个 签名证书

参考:部署知识库文章:Data Domain:如何使用外部签名证书

 

 

Produtos afetados

Data Domain
Propriedades do artigo
Número do artigo: 000205198
Tipo de artigo: How To
Último modificado: 27 nov. 2025
Versão:  7
Encontre as respostas de outros usuários da Dell para suas perguntas.
Serviços de suporte
Verifique se o dispositivo está coberto pelos serviços de suporte.