Oracle® Solaris 11.2의 암호화 및 인증서 관리

인쇄 보기 종료

업데이트 날짜: 2014년 9월
 
 

모든 암호화 서비스 새로 고침 또는 다시 시작

기본적으로 암호화 프레임워크는 사용으로 설정됩니다. 어떤 이유로 kcfd 데몬을 실패할 때 SMF(서비스 관리 기능)를 사용하여 암호화 서비스를 다시 시작할 수 있습니다. 자세한 내용은 smf(5)svcadm(1M) 매뉴얼 페이지를 참조하십시오. 암호화 서비스 다시 시작이 영역에 미치는 영향은 암호화 서비스 및 영역을 참조하십시오.

모든 암호화 서비스를 새로 고치거나 다시 시작하는 방법

시작하기 전에

Crypto Management 권한 프로파일이 지정된 관리자여야 합니다. 자세한 내용은 Oracle Solaris 11.2의 사용자 및 프로세스 보안 의 지정된 관리 권한 사용을 참조하십시오.

  1. 암호화 서비스의 상태를 확인합니다.
    % svcs cryptosvc
    STATE          STIME    FMRI
    offline         Dec_09   svc:/system/cryptosvc:default
  2. 암호화 서비스를 사용으로 설정합니다.
    # svcadm enable svc:/system/cryptosvc
예 3-23  암호화 서비스 새로 고침

다음 예에서 암호화 서비스를 전역 영역에서 새로 고칩니다. 따라서 모든 비전역 영역의 커널 레벨 암호화 정책도 새로 고쳐집니다.

# svcadm refresh system/cryptosvc