NetBackup™ Web UI 管理指南
- 第 I 部分. 关于 NetBackup
- 第 II 部分. 监控和通知
- 第 III 部分. 配置主机
- 管理主机属性
- “繁忙文件设置”属性
- “客户端属性”属性
- UNIX 客户端的“客户端设置”属性
- Windows 客户端的“客户端设置”属性
- “数据分类”属性
- “默认作业优先级”属性
- “加密”属性
- Exchange 属性
- “排除列表”属性
- “光纤传输”属性
- “常规服务器”属性
- “全局属性”属性
- 日志记录属性
- “介质”属性
- “网络设置”属性
- “端口范围”属性
- “首选网络”属性
- “弹性网络”属性
- “还原故障转移”属性
- “保留期限”属性
- “可扩展存储”属性
- 服务器属性
- SharePoint 属性
- “SLP 设置”属性
- 管理 NetBackup 访问的工作负载和系统的凭据
- 管理部署
- 管理主机属性
- 第 IV 部分. 配置存储
- 第 V 部分. 配置备份
- 第 VI 部分. 管理安全
- 第 VII 部分. 检测和报告
- 第 VIII 部分. NetBackup 工作负载和 NetBackup Flex Scale
- 第 IX 部分. 管理 NetBackup
- 第 X 部分. 灾难恢复和故障排除
- 第 XI 部分. 其他主题
用于添加可信主服务器的证书
源主服务器或目标主服务器可以使用 NetBackup CA 签名证书(基于主机 ID 的证书)或外部 CA 签名证书。
有关 NetBackup 基于主机 ID 的证书和外部 CA 支持的更多信息,请参考 NetBackup 安全和加密指南。
要在源主服务器和目标主服务器之间建立信任关系,NetBackup 将验证以下内容:
源主服务器是否可以使用外部 CA 签名证书建立信任关系? |
如果源主服务器的 NetBackup 配置文件中定义了外部 CA 配置选项 - ECA_CERT_PATH、ECA_PRIVATE_KEY_PATH 和 ECA_TRUST_STORE_PATH,则它可以使用外部证书建立信任关系。 对于 Windows 证书信任存储区,仅定义 ECA_CERT_PATH 选项。 |
目标主服务器支持哪些证书颁发机构 (CA)? |
目标主服务器可以支持外部 CA 或/和 NetBackup CA。 请参见用于实现安全通信的证书颁发机构。 |
下表列出了 CA 支持方案以及在源主服务器和目标主服务器之间建立信任关系时要使用的证书。
表:用于信任设置的证书
主服务器可以使用外部证书吗? |
目标主服务器使用哪个 CA? |
用于信任设置的证书 |
---|---|---|
是 源主服务器可以使用 NetBackup CA 和外部 CA 与远程主服务器进行通信。 |
外部 CA |
外部 CA |
NetBackup CA |
NetBackup CA | |
外部 CA 和 NetBackup CA |
NetBackup 提示选择要用于信任设置的 CA。 | |
否 源主服务器只能使用 NetBackup CA 与远程主服务器进行通信。 |
外部 CA |
未建立信任关系。 |
NetBackup CA |
NetBackup CA | |
外部 CA 和 NetBackup CA |
NetBackup CA |