Veritas NetBackup™ Appliance 安全指南
关于 SSL 使用情况
安全套接字层 (SSL) 协议可创建设备 Web 服务器与设备 Web 控制台和其他本地服务器之间的加密连接。通过此类型的连接,可在不发生个人身份信息窃取、数据篡改或消息伪造等问题的情况下更安全地传输信息。要在设备 Web 服务器上启用 SSL,需要能够识别设备主机的 SSL 证书。
设备使用自签名证书进行客户端和主机验证。设备证书是使用 2048 位 RSA 公钥生成的,该公钥已使用 SHA256 算法进行了哈希处理并使用 RSA 加密签名。为确保安全通信,设备仅使用 TLS v1.2 和更高版本的协议。
注意:
通过将默认的自签名证书替换为 CA 颁发的自定义证书可避免“无法信任 SSL 证书”或“SSL 自签名证书”等警告。
为了在设备与各种外部服务器(例如 LDAP 和 Syslog)之间实现安全通信,也支持 SSL 证书。
您可以手动添加和实施第三方证书来获得 Web 服务支持。 这些证书用于 SSL 加密和身份验证。
从 Appliance 版本 3.1.2 开始,必须按如下所示手动安装根 CA SSL 证书:
在运行版本 8.1.2 及更高版本的每个 NetBackup 主服务器上,或在运行版本 3.1.2 及更高版本的每个 NetBackup Appliance 主服务器(管理一个或多个运行版本 3.1.2 及更高版本的 NetBackup Appliance 介质服务器)上。
获取为您的第三方 SSL 证书签名的 CA 的根 CA SSL 证书。
根 CA SSL 证书将加载到 NetBackup Web Management Console 使用的 Java 信任存储区中。此信任存储区是 NetBackup 目录库备份的一部分。
要实施已创建的第三方证书,请参见以下主题:
请参见实施第三方 SSL 证书。