Guía del usuario de Scalar i500
Configuración del Administrador de claves de cifrado en la biblioteca
emisor (es decir, de origen) debe compartirse con el servidor SKM
receptor (es decir, de destino). La clave (o la lista de claves, si hay más de
una cinta) se exporta del servidor SKM de origen a un archivo que se
envía al destinatario. Cada clave incluida en el archivo se cifra con la
clave pública del servidor SKM de destino. El servidor SKM de destino
proporciona su clave pública al servidor SKM de origen como parte de un
certificado de cifrado nativo que el servidor SKM de origen usa para
encapsular (cifrar) las claves de cifrado para su transporte. Cuando llega,
el archivo que contiene las claves de cifrado encapsuladas sólo puede
desencapsularse mediante la clave privada correspondiente, la cual se
encuentra en el servidor SKM de destino y nunca se comparte.
El proceso es el siguiente:
1 El administrador de destino exporta el certificado de cifrado nativo
que pertenece al servidor SKM de destino. (Los dos servidores SKM
en un par de servidores comparten el mismo certificado de cifrado
nativo). El certificado de cifrado nativo se guarda como archivo en
una ubicación especificada por el administrador en un equipo
(consulte
Exportar el certificado de cifrado nativo en la página
2 El administrador de destino envía por correo electrónico el archivo
de certificado de cifrado nativo al administrador de origen.
3 El administrador de origen guarda el archivo de certificado de
cifrado nativo en una ubicación de un equipo y luego lo importa en el
servidor SKM de origen (consulte
cifrado en la página
4 El administrador de origen exporta las claves de cifrado de datos,
asignando el certificado de cifrado nativo del servidor SKM de
destino para encapsular (cifrar) las claves. El archivo que contiene
las claves de cifrado encapsuladas se guarda en una ubicación
especificada por el administrador de origen en un equipo.
Consulte
Exportación de claves de cifrado de datos en la página
5 El administrador de origen envía por correo electrónico el archivo
que contiene las claves de cifrado de datos encapsuladas al
administrador de destino.
6 El administrador de destino guarda el archivo que contiene las claves
de cifrado de datos encapsuladas en una ubicación de un equipo y
luego importa las claves en el servidor SKM de destino (consulte
Importación de claves de cifrado de datos en la página
7 La biblioteca de destino ahora puede leer las cintas cifradas.
Capítulo 7 Administración de claves de cifrado
Importación de certificados de
225).
224).
225.
228).
223