Auf dieser Seite wird beschrieben, wie Sie Drittanbieterzertifikate hinzufügen und verwalten, die von Backup and DR verwendet werden.
Backup und DR kann nur dann eine Verbindung zum externen Endpunkt eines Drittanbieterdienstes herstellen, wenn dem Endpunkt ein gültiges Zertifikat zugeordnet ist, das von einer Public Certificate Authority (CA) ausgestellt wurde. Wenn der Endpunkt kein Zertifikat hat, müssen Sie eines hinzufügen.
Ein Zertifikat wird entweder über Zertifikatssperrlisten (Certificate Revocation Lists, CRL) oder das Online Certificate Status Protocol (OCSP) validiert. Wenn die CRL- oder OCSP-Endpunkte nicht erreichbar sind, wird das Zertifikat als gültig behandelt und ein Ereignis wird generiert. Sie können diese Ereignisse auf der Seite Monitor > Ereignisse verfolgen.
Hinweis
Lassen Sie ausgehende Verbindungen von der Sicherungs-/Wiederherstellungs-Appliance zu den OCSP- oder CRL-Endpunkten des Zertifikats mit Cloud NAT zu. Standardmäßig hat Cloud NAT Zugriff auf alle primären und sekundären IP-Bereiche aller Subnetze in der Region eines VPC-Netzwerks (Virtual Private Cloud). Informationen zum Beschränken des Cloud NAT-Zugriffs auf das Subnetz, in dem die Appliance bereitgestellt wird, finden Sie unter Subnetzbereiche für NAT angeben.
IAM-Rollen und -Berechtigungen
Die folgenden Berechtigungen sind für Vorgänge mit Drittanbieterzertifikaten erforderlich:
backupdr.managementServers.manageSystemundbackupdr.managementServers.viewSystemzum Hinzufügen oder Löschen von Zertifikatenbackupdr.managementServers.viewSystemzum Aufrufen von Zertifikaten
Zertifikate hinzufügen
Sie können ein von einer privaten Zertifizierungsstelle ausgestelltes oder selbst signiertes Zertifikat über die Seite Verwalten > Zertifikate zu einem Drittanbieter-Dienstendpunkt hinzufügen. Wenn für ein vCenter beispielsweise eine private Zertifizierungsstelle oder ein selbst signiertes Zertifikat verwendet wird, müssen Sie das Zertifikat der Appliance-Verwaltungskonsole hinzufügen.
So fügen Sie ein Drittanbieterzertifikat hinzu:
- Klicken Sie in der Appliance-Verwaltungskonsole auf Verwalten > Zertifikate.
- Klicken Sie auf Zertifikat hinzufügen.
Sie können das Zertifikat auf zwei Arten hinzufügen:
- Kopieren Sie das Zertifikat und fügen Sie es in das Feld Zertifikat ein.
- Klicken Sie auf Datei auswählen und laden Sie das Zertifikat hoch.
Klicken Sie auf Hochladen.
Zertifikat löschen
So löschen Sie ein Zertifikat:
- Klicken Sie auf Verwalten > Zertifikate.
- Klicken Sie mit der rechten Maustaste auf das Zertifikat, das Sie entfernen möchten, und wählen Sie Löschen aus.
- Klicken Sie im Bestätigungsdialogfeld auf Löschen.