CUユーザーのロック解除
CUユーザーのロックを解除するコマンド。
unlockUser
コマンドを使用すると、CUアカウントのロックを解除できます。ユーザー・アカウントのロックを解除できるのは暗号化責任者のみであり、HSM所有者の秘密キーによって署名されている必要があります。検証に成功すると、ロック解除されたセッションが作成されます。
ユーザー管理ユーティリティで、コマンド・プロンプトを開き、unlockCU
コマンドを実行してCUアカウントのロックを解除します。このコマンドを実行するにはCOユーザーとしてログインする必要があり、HSM所有者の秘密キーによって署名されている必要があります。検証に成功すると、ロック解除されたセッションが作成されます。
unlockUser <Username>
パラメータ | 説明 |
---|---|
Username |
ロック解除する暗号化ユーザーの名前。 |
サンプル
cloudmgmt>unlockUser lock_cu
*************************CAUTION********************************
This is a CRITICAL operation, should be done on all nodes in the
cluster. KMS server does NOT synchronize these changes with the
nodes on which this operation is not executed or failed, please
ensure this operation is executed on all nodes in the cluster.
****************************************************************
Do you want to continue(y/n)?y
UnlockUser lock_cu on 3 nodes
unlockUser success on server 0(10.144.157.163)