Dell EMC ML3 Guia Del Usuario página 94

Biblioteca de cintas
Tabla de contenido
v Certificado autofirmado de biblioteca (opción predeterminada): Se utiliza un certificado
autofirmado generado por la biblioteca.
v Certificado cargado: Cargar un archivo PCKS #12 que incluye un certificado y la clave
correspondiente.
v Generar solicitud de certificado (CSR) : La biblioteca genera una CSR que un servidor CA debe
firmar. Este método requiere un certificado CA que debe proporcionarse durante los pasos del
asistente.
a. Configuración de certificación
– Certificado autofirmado de biblioteca: pasar el paso siguiente.
– Cargar certificado
1) Cargue el archivo PKCS #12 en el área de certificado en la pantalla Opción de
certificado.
2) Si este archivo requiere una contraseña, también debe proporcionarse en el campo de
entrada Contraseña de certificado. Si no hay ninguna contraseña, el campo puede dejarse
vacío.
3) Después de cargar correctamente el certificado, pulse Siguiente.
– Generar solicitud de certificado (CSR)
1) La pantalla Información de entidad emisora de certificados muestra los requisitos
previos para utilizar el certificado KMIP. Cuando los requisitos previos se cumplan, pulse
Siguiente.
2) La pantalla Entrada de certificado de autoridad emisora de certificados muestra las
instrucciones para obtener el certificado CA para el servidor KMIP. Siga las instrucciones
para copiar el certificado de CA desde la consola de gestión. Pegue el certificado de CA
en el asistente y, a continuación, pulse Siguiente.
3) La pantalla Información de certificados de biblioteca muestra información sobre los
siguientes pasos de asistente. Pulse Siguiente.
b. La pantalla Configuración de cliente KMIP proporciona opciones para dos tipos de
autenticación de servidor.
– Si el servidor KMIP utiliza un nombre de usuario y contraseña de cliente para la
autenticación, especifique el nombre de usuario y la contraseña que se han especificado en la
consola de gestión KMIP para la biblioteca.
– Si el servidor KMIP utiliza sólo la validación de certificados para la autenticación, seleccione
la autenticación Habilitar certificado KMIP sólo. Seleccione esta opción únicamente si está
utilizando un servidor KMIP que no soporta un nombre de usuario y una contraseña de
cliente. Este método predeterminado se utiliza cuando KMIP se utiliza con IBM Security Key
Lifecycle Manager.
1) En la pantalla Configuración de servidor KMIP, escriba la dirección IP o el nombre de
host completo y el número de puerto para un máximo de hasta diez servidores KMIP.
2) Para verificar el acceso a los servidores KMIP, pulse Comprobación de conectividad.
3) Compruebe en el lado del servidor KMIP que el servidor acepta el certificado de la
biblioteca.
4) La pantalla Resumen de configuración muestra los valores recopilados por el asistente.
Verifique que los valores son correctos y que no hay errores en la columna Done.
- Si necesita modificar los valores o solucionar cualquier problema, pulse Atrás para
llegar a la pantalla aplicable o Cancelar para salir del asistente para arreglar los
problemas y volver más tarde.
- Si los valores son correctos y no se informa de errores, pulse Finalizar.
Una vez que el asistente ha finalizado, la modalidad de cifrado Library Managed Encryption (KMIP) se
puede seleccionar en el Asistente de biblioteca lógica (modalidad Experto) en la página Biblioteca >
Bibliotecas lógicas.
72
Biblioteca de cintas Dell EMC ML3: Guía del usuario

Hide quick links:

Tabla de contenido
loading

Tabla de contenido