Scalar i500-Benutzerhandbuch
Konfiguration der Verschlüsselungsverwaltung in der Bibliothek
7 IP-Adresse oder Hostname von Schlüsselservern
den Textfeldern Ihre Schlüsselserver in der Reihenfolge zu, in der ein
Failover stattfinden soll. Die
der Server-Failover. Wenn Sie die Server hinzufügen, können Sie die
Failover-Reihenfolge per Klick auf die Pfeilschaltflächen (nach
oben/unten) in der Spalte
Hinweis: Für Q-EKM sind ein oder zwei Server erforderlich. Ist
kein sekundärer Schlüsselserver vorgesehen, können Sie
die Null-IP-Adresse 0.0.0.0 in das Textfeld Nr. 2 eingeben
oder das Textfeld leer lassen.
Für
SKM sind zwei Server erforderlich.
Für
KMIP Key Manager sind mindestens zwei Server
erforderlich, eine gesteigerte Failover-Kapazität lässt sich
mit bis zu zehn Severn erreichen.
Eine erste Schlüsselanfrage stellt die Bibliothek zunächst
versuchsweise Server Nr. 1 (dem Hauptserver). Steht Server Nr. 1
nicht für die Durchführung einer Schlüsselanfrage zur Verfügung,
versucht es die Bibliothek bei Server Nr. 2. Für KMIP Key Manager
verwendet die Bibliothek Server Nr. 3, wenn Server Nr. 2 nicht
verfügbar ist, und weiter in dieser Reihenfolge.
Identifiziert die Bibliothek einen Server, der die Anfrage bearbeiten
kann, bleibt dieser so lange der aktive Server, bis er eine
Schlüsselanfrage nicht beantwortet oder die Bibliothek wieder
hochgefahren wird. Zu diesem Zeitpunkt beginnt die Bibliothek von
vorne und verwendet Server Nr. 1 für Schlüsselanfragen.
Geben Sie in die Textfelder entweder:
•
Die IPv4 oder IPv6-Adresse des Schlüsselservers (falls DNS nicht
aktiviert ist) oder
•
den Hostnamen des Schlüsselservers (falls DNS aktiviert ist) ein.
8 Port — Geben Sie in die
den gelisteten Servern gehören. Die im Textfeld angegebene
Portnummer muss mit der Nummer auf dem Server
übereinstimmen. Beachten Sie Folgendes:
•
— Die Standardportnummer ist 3801, wenn SSL nicht
Q-EKM
aktiviert ist. Ist SSL aktiviert, lautet die Standardportnummer 443.
Kapitel 7 Verschlüsselungsverwaltung
-Spalte bezeichnet die Reihenfolge
„#"
Order (Reihenfolge)
-Textfelder die Portnummern ein, die zu
Port
Weisen Sie in
—
ändern.
197