NetBackup™ for Cloud Object Store 管理指南
- 简介
- 管理云对象存储资产
- 保护云对象存储资产
- 恢复云对象存储资产
- 故障排除
管理 NetBackup 云的证书颁发机构 (CA)
NetBackup 仅支持 PEM
(隐私增强电子邮件) 格式的 X.509 证书。
您可以在以下位置的 cacert.pem
软件包中找到证书颁发机构 (CA) 的详细的信息:
Windows:
<installation-path>\NetBackup\var\global\cloud
UNIX:
/usr/openv/var/global/cloud/
注意:
在群集部署中,NetBackup 数据库路径指向可从活动节点访问的共享磁盘。
可从 cacert.pem
软件包中添加或删除 CA。
完成更改后,当您升级到 NetBackup 新版本时,新软件包将覆盖 cacert.pem
软件包。所有添加或删除的条目均会丢失。最佳做法是保留 cacert.pem
编辑文件的本地副本。可以使用本地副本覆盖升级的文件,并还原所做的更改。
注意:
确保您不更改 cacert.pem
文件的文件权限和所有权。
添加 CA
必须从请示的云提供商处获取 CA 证书,并在 cacert.pem 文件中更新该证书。证书必须为 PEM 格式。
- 打开
cacert.pem
文件。 - 在
cacert.pem
文件的新行、开头或结尾附加自签名 CA 证书。添加以下信息块:
Certificate Authority Name
==========================
–––––BEGIN CERTIFICATE–––––
<Certificate content>
–––––END CERTIFICATE–––––
- 保存文件。
删除 CA
从 cacert.pem
文件中删除 CA 之前,确保所有云作业均未使用相关的证书。
- 打开
cacert.pem
文件。 - 删除所需的 CA。删除以下信息块:
Certificate Authority Name
==========================
–––––BEGIN CERTIFICATE–––––
<Certificate content>
–––––END CERTIFICATE–––––
- 保存文件。
Starfield Services Root Certificate Authority - G2
Baltimore CyberTrust Root
DigiCert Assured ID Root CA
DigiCert Assured ID Root G2
DigiCert Assured ID Root G3
DigiCert Global CA G2
DigiCert Global Root CA
DigiCert Global Root G2
DigiCert Global Root G3
DigiCert High Assurance EV Root CA
DigiCert Trusted Root G4
D-Trust Root Class 3 CA 2 2009
GlobalSign Root CA
GlobalSign Root CA - R3
COMODO RSA Certification Authority
AAA Certificate Services
Go Daddy Root Certificate Authority - G2
ISRG Root X1