Go to main content

Guide d'administration d'Oracle® ZFS Storage Appliance, version OS8.8.x

Quitter la vue de l'impression

Mis à jour : Août 2021
 
 

Propriétés de chiffrement

La liste suivante affiche les propriétés de chiffrement disponibles pour créer des clés, gérer les clés et créer des pools, des projets et des partages chiffrés.

  • Propriétés de gestion des clés LOCAL

    • Phrase secrète principale : La phrase secrète principale est utilisée pour générer une clé AES afin de chiffrer les clés stockées dans le keystore LOCAL. L'algorithme PKCS#5 PBKDF est utilisé pour générer la clé et la clé est générée de manière aléatoire et gérée par le système.

  • Propriétés de création de clé LOCAL

    • Nom de clé : Nom servant à identifier la clé.

    • Clé - Clé raw 256 bits encodée en hexadécimal, stockée dans un format chiffré.

  • Propriétés de gestion des clés OKM (fournies par votre administrateur OKM)

    • Serveur de gestion des clés - Adresse IP de votre serveur OKM.

    • ID d'agent utilisateur : ID d'agent utilisateur.

    • PIN d'enregistrement : PIN d'enregistrement.

  • Propriétés de création de clé OKM

    • Nom de clé : Nom servant à identifier la clé.

  • Propriétés de gestion des clés KMIP

    • Serveur KMIP : Nom d'hôte ou adresse IP d'un serveur KMIP. Cette propriété peut avoir plusieurs valeurs.

    • Certificat : Certificat que vous avez téléchargé sur l'appareil à partir des fichiers fournis par l'administrateur du serveur KMIP.

  • Propriétés de création des clés KMIP

    • Nom de clé : Nom servant à identifier la clé.

  • Options KMIP

    Pour plus d'informations, reportez-vous à la section Keystore KMIP (Key Management Interoperability Protocol).

    • Vérifiez le nom d'hôte du serveur en le comparant à l'identité du serveur dans le certificat de serveur.

    • Supprimez ou conservez une clé sur le serveur KMIP lorsque celle-ci est supprimée sur l'appareil.

  • Propriétés de chiffrement de partages, de projet et de pool

    • Chiffrement : Type de chiffrement et longueur de clé AES. Pour plus d'informations, reportez-vous à la section Présentation des valeurs de clés de chiffrement.

    • Keystore : LOCAL, OKM ou KMIP.

    • Clé : Nom d'une clé LOCAL, OKM ou KMIP spécifique.

    • Dernière modification de la clé - Date de la dernière modification de la clé.

    • Etat de la clé - Si la valeur de cette propriété est "non disponible", la clé a été supprimée.

Rubriques connexes