Guía del usuario de Scalar i500
Configuración del Administrador de claves de cifrado en la biblioteca
• Los certificados de administrador y cliente deben estar firmados por
el certificado raíz.
• Los certificados deben tener el nombre de la Organización (O)
establecido en su información de emisor y asunto.
• El certificado de administrador debe tener su nombre de unidad
organizativa (OU) como "akm_admin" en su información de asunto.
• Se debe instalar el mismo certificado raíz en los servidores de claves
de cifrado y la biblioteca.
• Todos los certificados deben tener un período de validez vigente
de acuerdo con los valores de fecha y hora en el servidor de claves
de cifrado.
Para instalar sus propios certificados:
1 Asegúrese de que la fecha en todos los servidores de claves de cifrado
y la biblioteca coincidan con la fecha actual. Los valores de fecha
incorrectos pueden interferir con los certificados TLS y provocar
que la biblioteca deje de comunicarse con los servidores de claves.
2 Coloque los archivos de certificados TLS en una ubicación conocida
del equipo.
3 En el menú Tools (Herramientas), seleccione EKM Management
(Administración EKM) > Import Communication Certificates
(Importar certificados de comunicaciones).
Se abre la pantalla Tools - TLS Communication Certificate
Import(Herramientas - Importar certificado de comunicación TLS)
(consulte
Figura 25
instalados actualmente, se enumerarán en una tabla en la parte
inferior de la pantalla. Si no están instalados, aparece un mensaje
en la parte inferior de la pantalla indicando que los certificados no
están instalados.
4 En la lista desplegable Select the Certificate Type to install
(Seleccionar el tipo de certificado para instalar), seleccione su sistema
de administración de claves de cifrado (SKM o Administrador de
claves KMIP).
5 Recupere los archivos de los certificados de la siguiente manera:
Para SKM
a Asegúrese de que la casilla Use the Quantum Certificate Bundle
(Usar el paquete de certificados de Quantum) no esté
seleccionada.
Capítulo 7 Administración de claves de cifrado
en la página 204). Los certificados TLS están
207