SSMC用のCA署名アレイ証明書の管理
SSMCは、アレイによって提示されたTLS証明書を、アレイに接続するたびに検証し信頼する必要があります。
Administrator Consoleを使用してアレイを管理のために登録すると、SSMCは、TLSの接続中にアレイによって提示される証明書を取得します。SSMCを使用すると、アレイへの後続の接続を行うために、証明書の確認、承諾、キャッシュを実行できます。証明書を信頼してキャッシュすると、接続はtrustedとなり、TLS接続が確立されます。
ただし、FIPSモードでは、これらの信頼証明書を手動でインポートする必要があります。管理対象アレイの信頼証明書を手動でインポートするには、SSMCで使用するための証明書情報のコピーを参照してください。
注記: アレイ証明書は、SSMCに対してHPEストレージアレイの身元を証明するのに役立ちます。まず、内部のCA要件に従って、適切な証明書を生成してアレイにインストールする必要があります。詳しくは、Hewlett Packard Enterpriseサポートセンターで入手できるHPEストレージOS Command Line Interface Referenceの
createcertコマンドを参照してください。
