Guía del usuario de Scalar i500
Configuración del Administrador de claves de cifrado en la biblioteca
Nota: No se pueden editar los valores de configuración del
sistema de cifrado cuando una partición está habilitada
para el cifrado administrado por biblioteca. Si esto sucede,
vaya a Setup (Configuración) > Encryption (Cifrado) >
Partition Configuration (Configuración de partición),
cambie todos los valores de la partición de EKM de Enable
Library Managed (Activar los administrados por
biblioteca) a Allow Application Managed (Permitir los
administrados por aplicación). A continuación, realice
los cambios en los valores de configuración del sistema.
Por último, regrese y cambie todos los valores de la
partición de EKM a Enable Library Managed (Activar los
administrados por biblioteca).
10 Asegúrese de que todos los puertos correspondientes a los servidores
EKM estén abiertos en su firewall para permitir que la biblioteca se
conecte a los servidores. Para SKM, los puertos 80, 6000 y 6001 deben
estar abiertos.
Paso 4: Instalación de Certificados TLS en la biblioteca
(SKM solamente)
Si está ejecutando SKM o un administrador de claves KMIP, se deben
instalar en la biblioteca certificados de comunicación de seguridad de
capa de transporte (TLS) con fechas válidas para que la biblioteca se
comunique de forma segura con los servidores EKM adjuntos.
Nota: Si está utilizando Q-EKM, omita este paso. No se requieren
certificados TLS.
Podrá instalar un nuevo conjunto de certificados TLS en cualquier
momento para sobrescribir el conjunto actual. Todos los nuevos
certificados TLS deben ser válidos o no se realizará la sobrescritura y
se conservarán los certificados actuales.
Realice las siguientes acciones, de acuerdo con el sistema de cifrado que
esté utilizando.
Capítulo 7 Administración de claves de cifrado
7
202