Recomposition d'une Carte Crypto Accelerator
4000 de Sun
Au fil du temps, du fait de votre politique de sécurité, il peut s'avérer nécessaire
d'utiliser de nouvelles clés comme clé principale ou comme clé d'accès à distance. La
commande rekey vous permet de régénérer l'une de ces clés ou les deux.
La recomposition d'une clé principale provoque également le rechiffrement du
stockage de clés sous la nouvelle clé, et invalide les fichiers de clé principale
sauvegardés avec le nouveau fichier de stockage de clés. Il est conseillé de
sauvegarder la clé principale avant de la recomposer. Si vous disposez de plusieurs
cartes Crypto Accelerator 4000 de Sun utilisant le même stockage de clés, vous devez
sauvegarder cette nouvelle clé principale et la restaurer pour les autres cartes.
La recomposition d'une clé d'accès à distance déconnecte le responsable de la
sécurité, en forçant une nouvelle connexion qui utilise la nouvelle clé d'accès à
distance.
Vous pouvez spécifier l'un des trois types de clé lors de l'exécution de la commande
rekey :
TABLEAU 4-6
Type de clé
master
remote
all
L'exemple suivant illustre la saisie d'un type de clé all avec la commande rekey :
vcaadm{vcaN@nomhôte, resp_sécurité}> rekey
Key type (master/remote/all): all
WARNING: Rekeying the master key will render all old board backups
useless with the new keystore file. If other boards use this
keystore, they will need to have this new key backed up and
restored to those boards. Rekeying the remote access key will
terminate this session and force you to log in again.
Rekey board? (Y/Yes/N/No) [No]: y
Rekey of master key successful.
Rekey of remote access key successful. Logging out.
Chapitre 4 Administration de la carte Sun Crypto Accelerator 4000 avec les utilitaires vcaadm et vcadiag
Types de clé
Action
Recompose la clé principale.
Recompose la clé d'accès à distance. Déconnecte le responsable
de la sécurité.
Recompose les clés principale et d'accès à distance.
83