Users Guide
Tabelle 33. Magazinstatus (Forts.)
Magazinstatus LED-Status Beschreibung
Geschlossen Aus Die E/A-Station ist nicht aktiviert.
Geöffnet Aus Das Magazin ist geöffnet.
Vom Speicherarchiv verwaltete Verschlüsselung konfigurieren
Die vom Speicherarchiv verwaltete Verschlüsselung (Library Managed Encryption, LME) ist ein integrier-
tes Feature, das durch die Verwendung einer erworbenen Lizenz aktiviert wird.
Das Feature für die vom Speicherarchiv verwaltete Verschlüsselung (Library Managed Encryption, LME)
kann ab Werk oder als Upgrade vor Ort bestellt werden. Wenden Sie sich zur Bestellung von Features an
den Vertriebsbeauftragten oder Business Partner.
Es können zwei Versionen der vom Speicherarchiv verwalteten Verschlüsselung konfiguriert werden.
v KMIP-Verschlüsselung verwalten
v SKLM für z/OS-Verschlüsselung verwalten
Greifen Sie im Menü Actions über die Option Manage Encryption auf den Assistenten zu. Das lizenzierte
Feature für die vom Speicherarchiv verwaltete Verschlüsselung (Library Managed Encryption, LME) ist
bereits auf dem Speicherarchiv aktiviert und kann nicht inaktiviert werden. Das Feature muss jedoch kon-
figuriert werden, bevor die vom Speicherarchiv verwaltete Verschlüsselung (Library Managed Encryption,
LME) verwendet werden kann.
Anmerkungen: Gehen Sie wie folgt vor, bevor Sie den Verschlüsselungsassistenten ausführen:
v Stellen Sie auf der Seite Settings > Library > Licensed Features sicher, dass die Lizenz für die vom
Speicherarchiv verwaltete Verschlüsselung (Library Managed Encryption, KMIP) aktiviert ist.
v Überprüfen Sie, ob der Server im Netz verfügbar und für die Verwendung mit diesem Speicherarchiv
konfiguriert ist. Informationen zum Konfigurieren von Servern für die Verwendung mit dem Speicher-
archiv finden Sie in der Serverdokumentation.
Anmerkung: Wenn Sie planen, den IBM Security Key Lifecycle Manager (SKLM) zu verwenden, fin-
den Sie weitere Informationen zur Installation und Konfiguration in „Referenzliteratur” auf Seite xxiii.
v Wenn die Einstellungen für die Speicherarchivverschlüsselung gelöscht und neu konfiguriert werden,
müssen Sie das neue Zertifikat auf dem Server akzeptieren, wenn das selbst signierte Zertifikat des
Speicherarchivs verwendet wird.
KMIP-Verschlüsselung verwalten
1. Klicken Sie im Menü Actions auf Manage Encryption, um den Assistenten zu starten.
2. In der Anzeige Wizard Information erscheinen Informationen zum Assistenten. In der Anzeige kön-
nen Sie auch die Option Reset Encryption Settings verwenden, um die Verschlüsselungseinstellungen
zurückzusetzen. Wenn die Speicherarchivkonfiguration abgeschlossen und der KMIP-Server im Netz
verfügbar ist, klicken Sie auf Next.
3. In der Anzeige Certificate Option erscheinen die verschiedenen Zertifikatsoptionen, die verwendet
werden können, um eine sichere Kommunikation zum KMIP-Server zu erstellen. Sie können zwischen
den folgenden Optionen auswählen:
v Library Self-Signed Certificate (Standardoption) - Es wird ein selbst signiertes Zertifikat verwen-
det, das vom Speicherarchiv generiert wird.
v Uploaded Certificate - Laden Sie eine PKCS #12-Datei hoch, die ein Zertifikat und den entspre-
chenden Schlüssel enthält.
78 Dell EMC ML3-Bandarchiv: Benutzerhandbuch