Scalar i500-Benutzerhandbuch
Konfiguration der Verschlüsselungsverwaltung in der Bibliothek
Jeder SKM-Server liefert einen eindeutigen Verschlüsselungsschlüssel für
jede Bandkassette, die verschlüsselt wird. Um ein verschlüsseltes Band in
einer zu einem SKM-Server gehörenden Bibliothek zu lesen, wenn der
Verschlüsselungsschlüssel nicht auf diesem Server erzeugt wurde, muss
der Verschlüsselungsschlüssel des ursprünglichen (d. h. Quell-) SKM-
Server dem empfangenden (d. h. Ziel-) SKM-Server mitgeteilt werden.
Der Code (oder die Code-Liste, falls es sich um mehr als ein Band
handelt), wird vom Quell-SKM-Server in eine Datei exportiert, die an den
Zielserver gesendet wird. Jeder in dieser Datei enthaltene Code wurde
mit Hilfe des öffentlichen Codes des Ziel-SKM-Servers verschlüsselt. Der
Ziel-SKM-Server stellt seinen öffentlichen Code dem Quell-SKM-Server
als Teil eines systemeigenen Verschlüsselungszertifikats zur Verfügung,
das der Quell-SKM-Server nutzt, um die Verschlüsselungsschlüssel für
den Transport zu packen (verschlüsseln). Nach dessen Ankunft kann die
Datei, die die gepackten Verschlüsselungsschlüssel enthält, nur mit Hilfe
des entsprechenden privaten Codes entpackt werden, der sich auf dem
Ziel-SKM-Server befindet und nie herausgegeben wird.
Das Verfahren läuft wie folgt ab:
1 Der Ziel-Administrator exportiert das systemeigene
Verschlüsselungszertifikat, das zum Ziel-SKM-Server gehört.
(Die beiden SKM-Server eines Serverpaars arbeiten mit demselben
systemeigenen Verschlüsselungszertifikat.) Das
Verschlüsselungszertifikat wird als Datei an einem Ort im Computer
gespeichert, der vom Administrator definiert wird (siehe
des Systemeigenen Verschlüsselungszertifikats auf Seite
2 Der Ziel-Administrator sendet das Verschlüsselungszertifikat per
E-Mail an den Quell-Administrator.
3 Der Quell-Administrator speichert das Verschlüsselungszertifikat an
einem Ort im Computer und importiert anschließend das
Verschlüsselungszertifikat in den Quell-SKM-Server (siehe
Importieren von Verschlüsselungszertifikaten auf Seite
4 Der Quell-Administrator exportiert die
Datenverschlüsselungsschlüssel, indem er die Schlüssel über das
systemeigene Verschlüsselungszertifikat des SKM-Servers packt
(kodiert). Die Datei, die die gepackten Verschlüsselungsschlüssel
enthält, wird an einem Ort im Computer gespeichert, der vom
Quell-Administrator definiert wird. Siehe
Datenverschlüsselungsschlüsseln auf Seite
Kapitel 7 Verschlüsselungsverwaltung
Export von
224.
Exportieren
222).
223).
221