Herunterladen Inhalt Inhalt Diese Seite drucken

Testen Der Eskm-Konfiguration - HP iLO 4 Benutzerhandbuch

Inhaltsverzeichnis

Werbung

ESKM Local CA Certificate Name (ESKM-Name des Zertifikats der lokalen ZS) (optional):
Um sicherzustellen, dass iLO mit einem vertrauenswürdigen Server kommuniziert, geben
Sie den Namen des Zertifikats der lokalen Zertifizierungsstelle in ESKM ein. Es wird
gewöhnlich als Local CA (Lokale ZS) benannt und in ESKM unter „Local CAs" (Lokale ZS)
aufgelistet. iLO ruft das Zertifikat ab und authentifiziert damit den bzw. die ESKM-Server
für alle zukünftigen Transaktionen.
Login Name (Anmeldename): Der lokale Benutzername mit Administratorberechtigungen,
der auf dem ESKM konfiguriert ist. Dies ist der Deployment User (Bereitstellungsbenutzer)
des ESKM.
Das Bereitstellungsbenutzerkonto muss zuerst erstellt werden, bevor Sie die
Schlüsselmanager-Konfigurationsdetails in iLO hinzufügen.
Password (Kennwort): Das Kennwort für den lokalen Benutzernamen mit
Administratorberechtigungen, das auf dem ESKM konfiguriert ist.
3.
Klicken Sie auf Update ESKM (ESKM aktualisieren).
iLO überprüft, ob ein iLO Konto namens ilo-<iLO MAC-Adresse> auf dem ESKM vorhanden ist.
Wenn das Konto vorhanden ist, überprüft iLO das Kontokennwort auf seine Richtigkeit. Wenn
das Kennwort nicht richtig ist, aktualisiert iLO das Kennwort. Dieses Kennwort wird automatisch
durch iLO erstellt und wurde möglicherweise geändert, falls iLO auf die werkseitigen
Standardeinstellungen zurückgesetzt wurde. Wenn das Konto nicht vorhanden ist, erstellt
iLO es.
Wenn iLO kein Mitglied einer lokalen ESKM-Gruppe ist, versucht es, die Gruppe mit dem
angeforderten Namen zu erstellen. Sollte iLO bereits Mitglied einer lokalen ESKM-Gruppe
sein, dann ignoriert es die in
bestehende Gruppenzuweisung, die auf dem ESKM vorhanden ist. Versuchte
Gruppenänderungen in iLO wirken sich nicht auf die aktuelle Schlüsselgruppenberechtigungen
aus, die auf dem ESKM eingestellt sind. Wenn eine neue Gruppenzuweisung benötigt wird,
müssen Sie die Änderungen zuerst auf dem ESKM vornehmen, bevor Sie die iLO Einstellungen
aktualisieren.
Wurde in
der lokalen ZS) eingegeben, werden die Zertifikatinformationen im Bereich Imported Certificate
Details (Details zum importierten Zertifikat) auf der Seite „Enterprise Secure Key Manager"
aufgelistet.
Im HP Secure Encryption Installations- und Benutzerhandbuch finden Sie weitere Informationen zu
Gruppen und deren Verwendung bei der Schlüsselverwaltung.

Testen der ESKM-Konfiguration

Nachdem die Konfiguration des Schlüsselmanagers in iLO abgeschlossen wurde, können Sie die
Konfigurationseinstellungen mit der Funktion Test ESKM Connections (ESKM-Verbindungen testen)
überprüfen. Die Tests bestätigen, dass iLO und die ESKM-Server zur Bereitstellung von
Schlüsselverwaltungsdiensten für HP Secure Encryption eingerichtet wurden. Während des Tests
versucht iLO, die folgenden Aufgaben auszuführen:
Stellt mittels SSL eine Verbindung zum primären ESKM-Server (und zum sekundären
ESKM-Server, sofern konfiguriert) her.
Versucht, den ESKM über die konfigurierten Anmeldeinformationen und das konfigurierte
Konto zu authentifizieren.
Bestätigt, dass die Version der ESKM-Software mit iLO kompatibel ist.
So testen Sie eine ESKM-Konfiguration:
1.
Navigieren Sie zur Seite Administration→Key Manager (Schlüsselmanager).
Schritt 2
Schritt 2
ein Name unter ESKM Local CA Certificate Name (ESKM-Name des Zertifikats
eingegebene Gruppe und verwendet stattdessen die
Verwenden von HP Enterprise Secure Key Manager mit iLO 269

Quicklinks ausblenden:

Werbung

Inhaltsverzeichnis
loading

Inhaltsverzeichnis