Инструкция по эксплуатации Dell Encryption Key Manager Version 3.0

Страница 47

Advertising
background image

6.

Нажмите

кнопку Delete (Удалить) в верхней части таблицы.

Откроется

всплывающее окно с запросом на подтверждение.

7.

Нажмите

на кнопку OK во всплывающем окне.

Устройство

удалено.

Проверка

удаления библиотеки хранилища ключей EKM 2.X из EKM 3.0

Данная

процедура не является обязательной. В данной главе описывается способ проверки удаления всех

записей

хранилища ключей EKM 2.X (сертификат ekmcert и ключи в хранилище ключей EKM 2.X) из сервера EKM

3.0. Для чего выполните следующие действия:

1.

В

командной строке или окне терминала на сервере EKM 3.0 перейдите в папку, созданную во время

процедуры

EKM 2.X to EKM 3.0 Merge Procedure (Процедура слияния EKM 2.X с EKM 3.0)

(например,

C:

\EKM_Files

в операционной системе Windows, или

/opt/EKM_Files

в системах на базе Linux).

2.

Убедитесь

в том, что утилита Java SDK keytool доступна в пути командной строки.

3.

Отобразите

список содержимого хранилища ключей EKM 2.X с помощью следующей команды:

keytool -list -keystore <EKM_2.X_имя_хранилища_ключей> -storetype JCEKS

где

<

EKM_ 2.X_

имя

_

хранилища

_

ключей

> – это имя импортируемого хранилища ключей EKM 2.X.

Например

:

keytool -list -keystore

EKMKeys.jck

-storetype JCEKS

Система

предложит ввести пароль.

4.

Введите

пароль хранилища ключей EKM 2.X и нажмите на кнопку Enter (Ввод).

Отображается

тип хранилища ключей EKM 2.X, сертификат ekmcert, провайдер хранилища ключей, а также

ключи

в хранилище ключей EKM 2.X. Список ключей будет использован для сравнения с хранилищем

ключей

EKM 3.0 для проверки того, что данные ключи не находятся в хранилище ключей EKM 3.0.

ПРИМЕЧАНИЕ

: Командную строку не закрывайте. На последующем этапе будет выполняться поиск этих

ключей

и/или сертификата ekmcert в хранилище ключей EKM 3.0 для проверки их удаления из EKM 3.0.

5.

Запустите

сервер EKM 3.0 с помощью команды startserver. См. раздел

Starting and Stopping the EKM 3.0 Server

in Windows (Запуск и остановка сервера EKM 3.0 в Windows)

или

Starting and Stopping the EKM 3.0 Server in

Linux (Запуск и остановка сервера EKM 3.0 в Linux)

.

6.

В

командной

строке

Windows

перейдите к <

root

>:\Dell\EKM\bin. В

системе

на

базе

Linux

перейдите к /opt/

dell/ekm/bin.

7.

Зайдите

на сервер WebSphere с помощью команды wsadmin. См. раздел

Logging onto the WebSphere Server

(Вход на сервер WebSphere)

.

8.

В

поле wsadmin при помощи полученного ранее псевдонима ключа введите одну из следующих команд для

вывода

определенного ключа или сертификата на сервере EKM 3.0:

Для

ключей:

print AdminTask.tklmKeyList('[-alias <псевдоним ключа>]')

Для

сертификата ekmcert:

print AdminTask.tklmKeyList('[-alias ekmcert]')

ПРИМЕЧАНИЕ

: Вы получили псевдонимы ключей во время предыдущего действия. В ОС Windows

можно

копировать псевдонимы с помощью панели инструментов в окне командной строки.

ПРИМЕЧАНИЕ

: Если вы хотите визуально сравнить псевдонимы ключей, можно отобразить список всех

ключей

на сервере EKM 3.0 при помощи следующей команды:

print AdminTask.tklmKeyList('[-alias]')

9.

Нажмите

на кнопку Enter (Ввод).

Команда

начнет выполнение.

47

Advertising