NetBackup™ Web UI 管理者ガイド
- 第 I 部 NetBackup について
- データコレクタの登録
- 第 II 部 監視と通知
- 第 III 部 ホストの構成
- ホストプロパティの管理
- 作業負荷および NetBackup がアクセスするシステムのクレデンシャルの管理
- CyberArk 用のクレデンシャルの追加
- 配備の管理
- 第 IV 部 ストレージの構成
- 第 V 部 バックアップの構成
- 第 VI 部 セキュリティの管理
- セキュリティイベントと監査ログ
- セキュリティ証明書の管理
- ホストマッピングの管理
- マルチパーソン認証の構成
- ユーザーセッションの管理
- 多要素認証の構成
- プライマリサーバーのグローバルセキュリティ設定の管理
- アクセスキー、API キー、アクセスコードの使用
- 認証オプションの設定
- 役割ベースのアクセス制御の管理
- OS 管理者の NetBackup インターフェースへのアクセスの無効化
- 第 VII 部 検出とレポート
- 第 VIII 部 NetBackup 作業負荷と NetBackup Flex Scale
- 第 IX 部 ディザスタリカバリとトラブルシューティング
- 第 X 部 その他のトピック
- NetBackup カタログの追加情報
- NetBackup データベースについて
- NetBackup データベースのインストールについて
- インストール後の作業
- Windows での NetBackup データベース管理ユーティリティの使用
- UNIX での NetBackup データベース管理ユーティリティの使用
NetBackup 証明書の再発行
メモ:
ここに示される情報は、NetBackup 認証局 (CA) によって発行されたセキュリティ証明書に対してのみ適用されます。外部証明書は NetBackup 以外で管理する必要があります。
ホストの NetBackup 証明書が有効でなくなることがあります。たとえば、証明書の期限が切れた場合、失効した場合、またはなくなった場合などです。再発行トークンを使用して、または使用せずに、証明書を再発行できます。
再発行トークンは、NetBackup 証明書を再発行するために使用する認証トークンの種類です。証明書を再発行すると、ホストは、元の証明書と同じホスト ID を取得します。
ホストの NetBackup 証明書を再発行する必要がある場合、NetBackup はこの再発行を実行するためのより安全な方法を提供します。ホストの管理者が新しい証明書を取得するために使用する必要のある、認証トークンを作成できます。この再発行トークンは、元の証明書と同じホスト ID を保持します。トークンは、1 回のみ使用できます。特定のホストに関連付けられているため、このトークンは、他のホストの証明書を要求するためには使用できません。
ホストの NetBackup 証明書を再発行するには
- 左側で、[セキュリティ (Security)]、[証明書 (Certificates)]の順に選択します。
- [NetBackup 証明書 (NetBackup certificates)]をクリックします。
- ホストを選択し、[処理 (Actions)]、[再発行トークンの生成 (Generate reissue token)]の順にクリックします。
- トークン名を入力し、トークンの有効期間を指定します。
- [作成 (Create)]をクリックします。
- [クリップボードにコピー (Copy to clipboard)]をクリックして、[閉じる (Close)]をクリックします。
- ホストの管理者が新しい証明書を取得できるように、認証トークンを共有します。
場合によっては、再発行トークンなしで証明書を再発行する必要があります。たとえば、BMR クライアントのリストアの場合です。[証明書の自動再発行を許可する (Allow auto reissue certificate)]オプションを使用すると、トークンがなくても証明書を再発行できます。
トークンなしの NetBackup 証明書の再発行を許可するには
- 左側で、[セキュリティ (Security)]、[ホストマッピング (Host mappings)]の順に選択します。
- ホストを特定し、[処理 (Actions)]、[証明書の自動再発行を許可する (Allow auto reissue certificate)]、[許可 (Allow)]の順にクリックします。
[証明書の自動再発行を許可する (Allow auto reissue certificate)]オプションを設定すると、デフォルト設定では、48 時間以内はトークンなしで証明書を再発行できます。この再発行の期間が経過した後は、証明書の再発行操作に再発行トークンが必要になります。
- トークンなしの NetBackup 証明書の再発行を許可したことを、ホストの管理者に通知します。
トークンなしの NetBackup 証明書の再発行を許可した後、再発行の有効期限が切れる前に、この機能を無効にできます。デフォルトでは、この期限は 48 時間です。
トークンなしで NetBackup 証明書を再発行する機能を無効化するには
- 左側で、[ホスト (Hosts)]、[ホストマッピング (Host mappings)]の順に選択します。
- ホストを特定し、[処理 (Actions)]、[証明書の自動再発行を無効にする (Revoke auto reissue certificate)]の順にクリックします。