• Verifique que el servidor esté disponible en la red y esté configurado para utilizarse con esta biblioteca.
Para obtener información sobre la configuración de servidores para utilizarlos con la biblioteca, consulte
la documentación del servidor.
Nota: Si tiene previsto utilizar IBM Security Key Lifecycle Manager (SKLM), vaya a "Publicaciones
relacionadas" en la página xxxi para obtener información sobre la instalación y la configuración.
• Si los valores de Cifrado de biblioteca se borran y se vuelven a configurar, tendrá que aceptar el nuevo
certificado en el servidor cuando se utilice el certificado autofirmado de la biblioteca.
Cifrado KMIP (Key Management Interoperability Protocol)
1. En el menú Acciones, pulse Gestionar el cifrado KMIP para iniciar el asistente.
2. La pantalla Selección de biblioteca lógica muestra las opciones de configuración de KMIP que se
pueden establecer como el valor predeterminado para todas las bibliotecas lógicas o en una base de
biblioteca lógica. La segunda sección proporciona la opción de copiar los valores de configuración de
KMIP en todas las bibliotecas lógicas (por omisión) o en las bibliotecas lógicas especificadas.
3. La pantalla Información de asistente visualiza información sobre el asistente. En esta pantalla,
también se pueden Restablecer los ajustes del cifrado. Si la configuración de biblioteca se completa
y el servidor KMIP está disponible en la red, pulse Siguiente.
4. La pantalla Opción de certificado muestra las diferentes opciones de certificado que pueden utilizarse
para establecer una comunicación segura con el servidor KMIP. Puede seleccionar las siguientes
opciones:
• Certificado autofirmado de biblioteca (opción predeterminada): Se utiliza un certificado
autofirmado generado por la biblioteca.
• Certificado cargado: Cargar un archivo PCKS #12 que incluye un certificado y la clave
correspondiente.
• Generar solicitud de certificado (CSR) : La biblioteca genera una CSR que un servidor CA debe
firmar. Este método requiere un certificado CA que debe proporcionarse durante los pasos del
asistente.
a. Configuración de certificación
– Certificado autofirmado de biblioteca: pasar el paso siguiente.
– Cargar certificado
i) Cargue el archivo PKCS #12 en el área de certificado en la pantalla Opción de certificado.
ii) Si este archivo requiere una contraseña, también debe proporcionarse en el campo de
entrada Contraseña de certificado. Si no hay ninguna contraseña, el campo puede dejarse
vacío.
iii) Después de cargar correctamente el certificado, pulse Siguiente.
– Generar solicitud de certificado (CSR)
i) La pantalla Información de entidad emisora de certificados muestra los requisitos previos
para utilizar el certificado KMIP. Cuando los requisitos previos se cumplan, pulse Siguiente.
ii) La pantalla Entrada de certificado de autoridad emisora de certificados muestra las
instrucciones para obtener el certificado CA para el servidor KMIP. Siga las instrucciones
para copiar el certificado de CA desde la consola de gestión. Pegue el certificado de CA en
el asistente y, a continuación, pulse Siguiente.
iii) La pantalla Información de certificados de biblioteca muestra información sobre los
siguientes pasos de asistente. Pulse Siguiente.
b. La pantalla Configuración de cliente KMIP proporciona opciones para dos tipos de autenticación
de servidor.
– Si el servidor KMIP utiliza un nombre de usuario y una contraseña de cliente para la
autenticación, especifique el nombre de usuario y la contraseña que se han especificado en la
consola de gestión de KMIP para la biblioteca.
94 IBM TS4300 Tape Library Tipo de máquina 3555: Guía del usuario
IBM Confidential