3 旧バージョンのOracle Key Vaultで使用されているコマンド

このコマンド・リファレンスでは、Oracle Key Vault 12.2.0.5.0以前で使用されているコマンドについて詳述しています。

3.1 リリース12.2以前のプライマリ/スタンバイOracle Key VaultインストールでのHSMの有効化

SSHを使用して、リリース12.2.0.5.0以前のプライマリ/スタンバイOracle Key VaultインストールでHSMを有効にできます。

nCipherのベンダー固有のノートの下にある手順プライマリ/スタンバイOracle Key VaultインストールでのHSMをOracle Key Vault 12.2.0.5.0以前で実行するときは、次のコマンドを使用します。

  1. 目的のプライマリで、ユーザーoracleとして次の手動によるステップを実行します。

    $ ssh support@okv_primary_instance_ip_address
    support$ su root
    root# su oracle
    oracle$ cd /usr/local/okv/hsm/wallet
    oracle$ scp cwallet.sso support@okv_standby_instance_ip_address:/tmp
    oracle$ scp enctdepwd support@okv_standby_instance_ip_address:/tmp
  2. 目的のスタンバイで、ユーザーrootとして次の手動によるステップを実行します。

    $ ssh support@okv_standby_instance_ip_address
    support$ su root
    root# cd /usr/local/okv/hsm/wallet
    root# mv /tmp/enctdepwd .
    root# mv /tmp/cwallet.sso .
    root# chown oracle *
    root# chgrp oinstall *

3.2 リリース12.2以前のokv_security.confファイルでのHSM_ENABLEDパラメータの有効化

高可用性Oracle Key Vault 12.2.0.5.0以前のインストールで、HSMを有効にできます。

手順高可用性Key VaultインストールでのHSMの有効化をOracle Key Vault 12.2.0.5.0以前で実行するときは、次のコマンドを使用します。

  1. プライマリ・ノードで、ユーザーoracleとして次の手動によるステップを実行します。

    root# cd /usr/local/okv/hsm/wallet
    root# scp cwallet.sso support@okv_standby_instance_ip_address:/tmp
    root# scp enctdepwd support@okv_standby_instance_ip_address:/tmp
    
  2. okv_security.confファイルでHSM_ENABLEDパラメータを有効化します。

    root# cd /usr/local/okv/hsm/wallet
    root# mv /tmp/enctdepwd .
    root# mv /tmp/cwallet.sso .
    root# chown oracle *
    root# chgrp oinstall *
    root# vi /usr/local/okv/etc/okv_security.conf
       Set HSM_ENABLED="1"
       Set HSM_PROVIDER="provider_value"

    この指定では次のとおりです。

    • HSM_ENABLEDは、この例では1に設定し、このノードのHSMを有効にします。0に設定すると、HSMは無効になります。
    • HSM_PROVIDERは、HSMプロバイダを表します。SafeNetの場合は、この値を1に設定します。nCipherの場合は、2に設定します。
  3. viファイルで文字列:wq!を入力して保存し、終了します。