メインコンテンツへスキップ

ONTAP 9.9.1以降でTLS 1.0およびTLS 1.1を無効にする方法

Views:
317
Visibility:
Public
Votes:
0
Category:
ontap-9
Specialty:
core
Last Updated:

環境

概要

security config modify コマンドは、既存のクラスター全体のセキュリティ構成を変更します。

  • FIPS準拠モードを有効にすると(9.11.1より前)、クラスタはサポートされているTLSプロトコルTLSv1.3、TLSv1.2、TLSv1.1を自動的に選択します。
  • FIPS準拠モードを有効にすると(9.11.1以降)、クラスタはサポートされているTLSプロトコル TLSv1.3、TLSv1.2のみを自動的に選択します
  • -supported-protocolsパラメータを使用して、FIPSモードとは独立してTLSプロトコルを含めるか除外するかを指定します。
  • デフォルトでは、FIPSモードは無効になっており、ONTAPはTLSv1.3、TLSv1.2、およびTLSv1.1プロトコルをサポートしています。
  • 9.9.1以降、セキュリティ設定を適用するために再起動は不要になりました  。
  • 9.11.1以降では、FIPSモードを無効にしてもTLSv1.3、TLSv1.2を無効にすることはできません

Sign in to view the entire content of this KB article.

New to NetApp?

Learn more about our award-winning Support

NetApp provides no representations or warranties regarding the accuracy or reliability or serviceability of any information or recommendations provided in this publication or with respect to any results that may be obtained by the use of the information or observance of any recommendations provided herein. The information in this document is distributed AS IS and the use of this information or the implementation of any recommendations or techniques herein is a customer's responsibility and depends on the customer's ability to evaluate and integrate them into the customer's operational environment. This document and the information contained herein may be used solely in connection with the NetApp products discussed in this document.