Go to main content
Guide de sécurité des systèmes Oracle® ZFS Storage Appliance, version OS8.6.x

Quitter la vue de l'impression

Mis à jour : Septembre 2016
 
 

Cycle de vie d'une clé de chiffrement

Le cycle de vie d'une clé de chiffrement est flexible car vous pouvez changer de clé à tout moment sans déconnecter les services de données.

Lorsqu'une clé est supprimée de la banque de clés, tous les partages qui l'utilisent sont démontés et les données qu'ils contiennent deviennent inaccessibles. La sauvegarde des clés dans la banque de clés d'OKM doit être effectuée à l'aide des services de sauvegarde d'OKM. La sauvegarde des clés dans le keystore LOCAL est incluse dans la sauvegarde de la configuration système. Pour la banque de clés LOCAL, il est également possible de fournir la valeur de la clé au moment de la création afin de permettre son stockage dans un système externe, offrant ainsi une solution de sauvegarde/restauration de clé alternative.