Guide de l'administrateur de magasin d'objets cloud NetBackup™
- Introduction
- Gestion des biens du magasin d'objets cloud
- Ajout de comptes de magasin d'objets cloud
- Analyse antimalware
- Protection des biens du magasin d'objets cloud
- À propos de la prise en charge de l'accélérateur
- À propos des politiques de cycle de vie du stockage
- Configuration de la fenêtre de démarrage
- Gestion des politiques de stockage du magasin d'objets cloud
- À propos de la prise en charge de l'accélérateur
- Récupération des biens du magasin d'objets cloud
- Dépannage
Vérification de la révocation du certificat
Pour tous les fournisseurs cloud, NetBackup permet de vérifier l'état de révocation des certificats SSL à l'aide du protocole d'état de certificat en ligne (OCSP). Si SSL et l'option
sont activés, NetBackup vérifie chaque certificat SSL. Pour procéder à la vérification, NetBackup envoie une requête OCSP à l'autorité de certification pour vérifier l'état de révocation du certificat présenté au cours de l'établissement de la liaison SSL. NetBackup ne se connecte pas au fournisseur cloud si l'état renvoyé est « révoqué » ou s'il ne parvient pas à se connecter au terminal client OCSP mentionné dans le certificat SSL.Pour activer la validation, mettez à jour la propriété Vérifier la révocation du certificat
dans la boîte de dialogue Compte de magasin d'objets cloud.
Puisque les terminaux clients OCSP sont de type HTTP, vous devez désactiver toute règle de pare-feu bloquant la connexion HTTP (port 80) aux réseaux externes. Par exemple, http://ocsp.sca1b.amazontrust.com
Désactivez également les règles de pare-feu qui bloquent les URL inconnues, car l'URL OCSP est récupérée de façon dynamique à partir du certificat.
En règle générale, le terminal client des URL OCSP prend en charge le protocole IPv4. Pour les environnements IPv6, désactivez l'option « Vérifier la révocation du certificat ».
Généralement, les clouds privés sont associés à un certificat auto-signé. Par conséquent, l'option Vérifier la révocation du certificat n'est pas requise pour les clouds privés. Désactivez cette vérification lors de la configuration du compte, sinon, la création du compte échoue.
L'URL OCSP de l'autorité de certification doit figurer dans l'extension AIA (Authority Information Access) du certificat.