跳到主要内容

证书的工作原理

证书用于标识网站所有者以实现客户端和服务器之间的安全连接。

管理证书

ThinkSystem SAN Manager 界面随 Web Services Proxy 一起安装在主机系统上。打开浏览器并尝试连接到 SAN Manager 时,浏览器会尝试通过检查是否有数字证书来确认主机为可信来源。

要从证书颁发机构(CA)获取主机管理系统的已签名数字证书,必须:

  1. SAN Manager 界面中,创建主机系统的证书签名请求(CSR)。
  2. 将 .CSR 文件发送给 CA,然后等待其发回证书文件。

  3. SAN Manager 界面中,导入已签名的证书。

存储阵列证书

打开浏览器并尝试通过控制器管理端口连接到 ThinkSystem System Manager 时,浏览器会尝试确认存储阵列的控制器为可信来源。要从 CA 获取存储阵列的已签名数字证书,请使用 System Manager。当拥有证书时,也可以在 SAN Manager 中加载它们,因此 SAN Manager 可显示这些存储阵列具有可信证书。

SAN Manager 界面将在“证书管理”“可信”选项卡上显示存储阵列证书。