Удаление сертификата ekmcert, Удаление, Сертификата ekmcert – Инструкция по эксплуатации Dell Encryption Key Manager Version 3.0

Страница 45

Advertising
background image

ekmcert Certificate Deletion (Удаление сертификата ekmcert)

Для

каждой установки EKM 2.X имеется один сертификат ekmcert. Если вы выполняете слияние или миграцию

более

одного EKM 2.X в EKM 3.0, необходимо удалить сертификат ekmcert в EKM 3.0 до начала процедуры

слияния

с новым EKM 2.X.

Из

-за того, что ekmcert является сертификатом, а не ключом, он не входит в какую-либо группу ключей на

сервере

EKM 3.0. Поэтому, если вы выполнили миграцию версии EKM 2.X в EKM 3.0, а затем удалили группы

ключей

EKM 2.X из EKM 3.0, полученный в результате миграции сертификат ekmcert по прежнему будет сохранен

на

сервере EKM 3.0, и может быть сохранен даже после выполнения восстановления из предыдущей резервной

копии

. Из-за того, что утилита миграции пытается повторно добавить сертификат ekmcert, процесс миграции

будет

завершен ошибкой.

Необходимо

удалить сертификат ekmcert с сервера EKM 3.0 в случае возникновения одной из следующих

ситуаций

:

Вы

мигрировали EKM 2.X в EKM 3.0 в процессе установки EKM 3.0

Вы

выполняли миграцию EKM 2.X в EKM 3.0 не первый раз

Вам

необходимо удалить ранее мигрированную или мигрированную версию EKM 2.X

При

попытке выполнения процедуры миграции вы получаете следующую ошибку. Данная ошибка

указывает

на наличие сертификата ekmcert в EKM 3.0:

Duplicate Key Alias = ekmcert Migration failed (Двойной псевдоним ключа =

ошибка миграции ekmcert). Более подробную информацию см. в файле

отладчика.

Для

удаления сертификата ekmcert см. раздел

Deleting the ekmcert Certificate (Удаление сертификата ekmcert)

.

Удаление

сертификата ekmcert

Для

проверки того, что сертификат ekmcert имеется в EKM 3.0, и удалить его выполните следующие действия:

1.

Войдите

в портал EKM 3.0. См.

Вход

в портал диспетчера ключей шифрования Encryption Key Manager 3.0

.

Откроется

окно приветствия Welcome to Dell Encryption Key Manager.

2.

В

панели навигации перейдите к Dell Encryption Key Manager (Диспетчер ключей шифрования Dell) →

Advanced Configuration (Дополнительная настройка) → Server Certificates (Сертификаты сервера).
Откроется

окно Administer Server Certificates (Администрация сертификатов сервера).

3.

На

экране Administer Server Certificates (Администрация сертификатов сервера) убедитесь в том, что

сертификат

ekmcert приведен в списке и в настоящий момент не используется.

Если

сертификат ekmcert в настоящий момент не используется, переходите к выполнению

следующего

действия

. Если сертификат ekmcert в настоящее время используется, выполните следующие действия:

a) Выберите сертификат ekmcert.
b) Нажмите на кнопку Modify (Изменить).
c) Уберите флажок Current certificate in use (Текущий сертификат используется).
d) Нажмите на Modify Certificate (Изменить сертификат).

Отобразится

окно Administer Server Certificates (Администрация сертификатов сервера). Сертификат

отобразится

как неиспользуемый.

4.

Повторно

выберите сертификат ekmcert.

5.

Нажмите

кнопку Delete (Удалить) в верхней части таблицы.

Откроется

окно с запросом на подтверждение.

6.

Нажмите

на кнопку OK, чтобы удалить сертификат.

Сертификат

удален из списка.

45

Advertising