跳转至主要内容
  • 快速、轻松地下订单
  • 查看订单并跟踪您的发货状态
  • 创建并访问您的产品列表
  • 使用“Company Administration”(公司管理),管理Dell EMC站点、产品和产品级联系人。

Integrated Dell Remote Access Controller 9 User's Guide

Funciones de SEKM

A continuación, se indican las funciones de SEKM disponibles en iDRAC:

  1. Política de depuración de claves de SEKM: iDRAC proporciona un valor de política que permite configurar iDRAC para depurar las claves antiguas no utilizadas en el servidor de administración de claves (KMS) durante la operación de regeneración de claves. Puede configurar atributo de lectura/escritura de iDRAC KMSKeyPurgePolicy en uno de los siguientes valores:
    • Conservar todas las claves: esta es la configuración predeterminada y el comportamiento existente, en el cual iDRAC deja todas las claves de KMS intactas durante la operación de regeneración de claves.
    • Conservar las claves N y N-1: iDRAC elimina todas las claves de KMS, excepto la actual (N) y la clave anterior (N-1) durante la operación de regeneración de claves.
  2. Depuración de claves de KMS tras la deshabilitación de SEKM: como parte de la solución Secure Enterprise Key Manager (SEKM), iDRAC permite deshabilitar SEKM en iDRAC. Una vez que SEKM esté deshabilitado, las claves generadas por iDRAC en KMS no se utilizan y permanecen en KMS. Esta función permite que iDRAC elimine esas claves cuando SEKM está deshabilitado. iDRAC proporciona una nueva opción "-purgeKMSKeys" para el comando heredado existente "racadm sekm disable", que permite depurar claves en KMS cuando SEKM está deshabilitado en iDRAC.
    NOTA: Si SEKM ya está deshabilitado y desea depurar las claves antiguas, debe volver a habilitar SEKM y, a continuación, deshabilitar la opción de paso -purgeKMSKeys.
  3. Política de creación de claves: como parte de esta versión, iDRAC se ha configurado previamente con una política de creación de claves. El atributo KeyCreationPolicy es de solo lectura y se establece como el valor "Key per iDRAC".
    • El atributo iDRAC de solo lectura iDRAC iDRAC.SEKM.KeyIdentifierN informa el identificador de clave que creó KMS.
      racadm get iDRAC.SEKM.KeyIdentifierN
    • El atributo iDRAC de solo lectura iDRAC.SEKM.KeyIdentifierNMinusOne informa el identificador de clave anterior tras la operación de regeneración de claves.
      racadm get iDRAC.SEKM.KeyIdentifierNMinusOne
  4. Regeneración de claves SEKM: iDRAC proporciona dos opciones para regenerar la clave de la solución SEKM, ya sea iDRAC o PERC. Se recomienda regenerar la clave de iDRAC, ya que así regenera todos los dispositivos con capacidad de SEKM seguro/habilitados.
    • Regeneración de claves SEKM iDRAC [Regenerar claves en iDRAC.Embedded.1 FQDD]: cuando se ejecuta racadm sekm rekey iDRAC.Embedded.1, todos los dispositivos SEKM con capacidad segura/habilitados vuelven a generar una nueva clave de KMS y esta es una clave común para todos los dispositivos habilitados para SEKM. La operación de regeneración de claves de iDRAC también se puede ejecutar desde la GUI de iDRAC: Configuración de iDRAC > Servicios > Configuración de SEKM > Regenerar clave. Después de ejecutar esta operación, el cambio en la clave se puede validar mediante la lectura de los atributos KeyIdentifierN y KeyIdentifierNMinusOne.
    • La regeneración de claves de SEKM PERC (regeneración de claves en la controladora [Ejemplo RAID.Slot.1-1] FQDD): cuando se realiza racadm sekm rekey <controller FQDD>, la controladora habilitada con SEKM correspondiente vuelve a generar la clave común iDRAC actualmente activa que se creó a partir de KMS. La operación de regeneración de claves de la controladora de almacenamiento también se puede ejecutar desde la GUI de iDRAC: Almacenamiento > Controladores > <controladora FQDD> > Acciones > Editar > Seguridad > Seguridad (cifrado) > Regeneración de claves.

对此内容评级

准确性
有用性
易理解性
这篇文章对您有帮助吗?
0/3000 characters
  请提供评级(1-5星)。
  请提供评级(1-5星)。
  请提供评级(1-5星)。
  请选择这篇文章是否有帮助。
  注释中不得包含以下特殊字符:<>()\