NetBackup™ Web UI 管理指南
- 第 I 部分. 关于 NetBackup
- 第 II 部分. 监控和通知
- 第 III 部分. 配置主机
- 管理主机属性
- 主机属性概述
- 查看或编辑服务器或客户端的主机属性
- 主机属性中的主机信息和设置
- 重置主机属性
- Active Directory 属性
- 备份池主机属性
- “繁忙文件设置”属性
- “清理”属性
- “客户端名称”属性
- “客户端属性”属性
- UNIX 客户端的“客户端设置”属性
- Windows 客户端的“客户端设置”属性
- “云存储”属性
- “凭据访问”属性
- “数据分类”属性
- “默认作业优先级”属性
- “分布式应用程序还原映射”属性
- “加密”属性
- Enterprise Vault 属性
- “Enterprise Vault 主机”属性
- Exchange 属性
- “排除列表”属性
- “光纤传输”属性
- 防火墙属性
- “常规服务器”属性
- “全局属性”属性
- 日志记录属性
- Lotus Notes 属性
- “介质”属性
- “网络”属性
- “网络设置”属性
- Nutanix AHV 访问主机
- “端口范围”属性
- “首选网络”属性
- 主机属性中的属性设置
- “RHV 访问主机”属性
- “弹性网络”属性
- “资源限制”属性
- “还原故障转移”属性
- “保留期限”属性
- “可扩展存储”属性
- 服务器属性
- SharePoint 属性
- “SLP 设置”属性
- “带宽限制”属性
- “超时”属性
- “通用设置”属性
- “UNIX 客户端”属性
- “用户帐户设置”属性
- “VMware 访问主机”属性
- “Windows 客户端”属性
- 在主机属性中找不到配置选项
- 关于使用命令更改 UNIX 或 Linux 客户端和服务器上的配置选项
- 管理 NetBackup 访问的工作负载和系统的凭据
- 管理部署
- 管理主机属性
- 第 IV 部分. 配置存储
- 第 V 部分. 配置备份
- 第 VI 部分. 管理安全
- 第 VII 部分. 检测和报告
- 第 VIII 部分. NetBackup 工作负载和 NetBackup Flex Scale
- 第 IX 部分. 管理 NetBackup
- 第 X 部分. 灾难恢复和故障排除
- 第 XI 部分. 其他主题
CyberArk 服务器的证书吊销列表
外部证书颁发机构 (CA) 的证书吊销列表 (CRL) 包含外部 CA 在预定截止日期之前已吊销且应不再可信的数字证书列表。对于外部 CA 的 CRL,NetBackup 支持 PEM 和 DER 格式。所有 CRL 颁发者或外部 CA 的 CRL 均存储在每个主机上的 NetBackup CRL 缓存中。在安全通信期间,NetBackup 主机都基于 CRL 检查级别配置选项,根据 NetBackup CRL 缓存中的 CRL 验证对等主机外部证书的吊销状态。对于外部 CMS 服务器,NetBackup 支持基于 CDP 的服务器证书。
NetBackup 将从对等主机证书的 CDP 中指定的 URL 下载 CRL,并将其缓存在 NetBackup CRL 缓存中。
要使用 CDP 中的 CRL,请执行以下操作:
确保主机可以访问对等主机的 CDP 中指定的 URL。
确保配置选项设置为 以外的值。
默认情况下,每隔 24 小时从 CDP 下载一次 CRL,并更新到 CRL 缓存中。要更改时间间隔,请将 配置选项设置为其他值。要手动从 CRL 缓存中删除 CRL,请运行 nbcertcmd -cleanupCRLCache 命令。NetBackup CRL 缓存仅包含每个 CA(包括根 CA 和中间 CA)的 CRL 的最新副本。在以下情况下,bpclntcmd -crl_download 服务会在主机通信期间更新 CRL 缓存,无论为 选项设置的时间间隔如何:
当 CRL 缓存中的 CRL 过期时。
如果 CRL 源中有 CRL,但 CRL 缓存中没有这些 CRL。
有关 的详细信息,请参考《Veritas NetBackup™ 安全和加密指南》中的“NetBackup 服务器和客户端的 ECA_CRL_REFRESH_HOURS”部分。
注意:
默认情况下,已启用 标志(设置为 true)。如果启用了此标志,在外部 CMS 服务器上部署的证书必须具有与外部 CMS 服务器主机名匹配的公用名称或使用者备用名称。否则,与外部 CMS 服务器的连接将失败。有关更多信息,请参见《NetBackup™ 管理指南,第 I 卷》中的 ECMS_HOSTS_SECURE_CONNECT_ENABLED 部分。