Administración de claves de cifrado
Encryption Server Overrides (Anulaciones del servidor de cifrado administrado por biblioteca) conforme se describe en
este paso. Los valores que aparecen en la sección de anulaciones reemplazan a los valores predeterminados que se
enumeran en la pantalla Setup (Configuración) > Encryption (Cifrado) > System Configuration
(Configuración del sistema). (Sin embargo, los valores de las anulaciones no cambian los valores enumerados en la
pantalla Setup [Configuración] > Encryption [Cifrado] > System Configuration [Configuración del sistema].
Esos valores son los valores de configuración predeterminados para cualquier partición que no utilice anulaciones.) Las
anulaciones sólo están disponibles en particiones que tienen Library Managed (Administrado por biblioteca)
establecido como el método de cifrado.
Precaución:
claves EKM diferentes. De lo contrario, no complete esta sección y permita que estos campos se llenen con los
valores de la pantalla Setup > Encryption > System Configuration (Configuración > Cifrado >
Configuración del sistema). Una vez que haga estos cambios en la sección anulaciones, los valores
predeterminados de la pantalla Setup > Encryption > System Configuration (Configuración > Cifrado >
Configuración del sistema) ya no llenarán estos campos automáticamente. Si desea regresar a los valores
predeterminados después de cambiar las anulaciones, deberá introducirlos manualmente.
Para cada partición que tenga Library Managed (Administrado por biblioteca) como método de cifrado, haga lo
siguiente:
•
Escriba la dirección IP (si DNS no está activado) o el nombre del host (si DNS está activado) del servidor de claves
EKM principal en el cuadro de texto Primary Host (Host principal).
•
Escriba el número de puerto del servidor de claves EKM principal en el cuadro de texto Port (Puerto). El número
de puerto predeterminado es 3801, a menos que la SSL esté activada. Si SSL está activada, el número de puerto
predeterminado es 443.
•
Si está utilizando un servidor EKM secundario, escriba la dirección/nombre del host y el número de puerto del
servidor de claves EKM secundario en los cuadros de texto Secondary Host (Host secundario) y Port
(Puerto).
Seleccione la casilla
•
partición y los servidores EKM. El valor predeterminado es Disabled (Desactivado). Si activa SSL, debe asegurarse
de que los números de puerto EKM principal y secundario en la sección de anulaciones coincidan con los números
de puerto SSL en los servidores EKM. El número de puerto SSL predeterminado es 443.
Nota:
Las claves se cifran siempre antes de enviarlas desde el servidor EKM a la unidad de cinta, ya sea que
SSL esté activada o no. La activación de SSL proporciona seguridad adicional.
Nota:
Restricción en servidores EKM utilizados para anulaciones: si está utilizando servidores principales
y secundarios para anulaciones, las siguientes aplicaciones son aplicables. (Si no está utilizando un servidor
secundario, no hay ninguna restricción).
Restricción: un servidor primario y un servidor secundario dados se deben "aparear" y no se pueden utilizar
en diferentes combinaciones. Por ejemplo:
• Usted puede tener Servidor1 como el principal y Servidor2 como el secundario para cualquier o para todas las
particiones.
• Si Servidor1 es el principal y Servidor2 es el secundario en una partición, entonces en cualquier otra partición
en que se utilice Servidor1, Servidor1 sólo puede ser el principal y debe estar "apareado" con Servidor2 como
el secundario. No puede establecer Servidor1 como el principal y Servidor3 como el secundario en otra
partición.
• No puede asignar Servidor1 para que sea tanto el principal en la ParticiónA como el secundario en la Partición
B.
• No puede asignar Servidor2 para que sea tanto el secundario en la ParticiónA como el principal en la
ParticiónB.
Si utiliza anulaciones, asegúrese de instalar Dell EKM en todos los servidores que especifique. Luego ejecute EKM Path
Diagnostics (Diagnósticos de ruta de acceso EKM) en cada unidad de cinta en todas las particiones configuradas para
EKM, para asegurarse de que cada unidad de cinta se pueda comunicar con y recibir claves desde el servidor EKM
especificado. Para obtener más información, consulte
5
Haga clic en Apply (Aplicar).
6
Guarde la configuración de la biblioteca (consulte
Paso 6: Ejecución de diagnósticos de ruta de acceso EKM
file:///T|/htdocs/stor-sys/ML6000/sp/html/ch04_ekm.htm[9/17/2012 2:47:08 PM]
Complete sólo la sección de anulaciones si desea que distintas particiones utilicen servidores de
SSL si desea activar la capa de conexiones segura (SSL) para la comunicación entre esa
Diagnósticos de ruta de acceso
Cómo guardar la configuración de la
EKM.
biblioteca).