Quantum Scalar i500 Guide D'utilisation page 221

Masquer les pouces Voir aussi pour Scalar i500:
Table des Matières

Publicité

Guide d'utilisation de la bandothèque Scalar i500
Configuration d'Encryption Key Management sur la bibliothèque
• Le nom d'organisation (O) doit être défini dans les informations de
l'émetteur et du sujet des certificats.
• Le nom de l'unité d'organisation (OU) du certificat d'administration
doit être « akm_admin » dans les informations de sujet du certificat.
• Le même certificat racine doit être installé sur les serveurs des clés
de cryptage et la bibliothèque.
• Tous les certificats doivent posséder une période de validité
correspondant aux paramètres de la date et de l'heure du serveur
des clés de cryptage.
Pour installer vos propres certificats :
1 Assurez-vous que la date de tous les serveurs des clés de cryptage
et de la bibliothèque est bien la date du jour. Des paramètres de
date incorrects peuvent entrer en conflit avec les certificats TLS et
entraîner l'arrêt de la communication entre la bibliothèque et les
serveurs de clés.
2 Placez les fichiers de certificat TLS à un emplacement connu sur votre
ordinateur.
3 Dans le menu Tools (Outils), sélectionnez EKM Management
(Gestion EKM) > Import Communication Certificates (Importer
des certificats de communication).
L'écran Tools - TLS Communication Certificate Import
(Outils - Importer des certificats de communication TLS) s'affiche
(consultez
Figure
actuellement installés, ils apparaissent dans un tableau en bas de
l'écran. S'ils ne sont pas installés, un message apparaît en bas de
l'écran indiquant que les certificats ne sont pas installés.
4 Dans la liste déroulante Select the Certificate Type to install
(Sélectionner le type de certificate à installer), sélectionnez votre
système de gestion des clés (SKM ou KMIP Key Manager).
5 Récupérez les fichiers des certificats comme suit :
Pour SKM
Assurez-vous que la case Use the Quantum Certificate Bundle
a
(Utiliser le lot de certificats Quantum) est décochée.
b
Cliquez sur Browse (Parcourir) pour récupérer le fichier du
certificat racine.
Chapitre 7 Encryption Key Management
25, page 199). Si les certificats TLS sont
202

Publicité

Chapitres

Table des Matières
loading

Table des Matières