Users Guide

La característica LME se puede solicitar a fábrica o se puede solicitar como una actualización de campo.
Para solicitar una característica, póngase en contacto con el representante de ventas de o Business Partner.
Hay disponibles dos versiones de Cifrado gestionado por biblioteca para su configuración.
v Gestionar cifrado KMIP
v Gestionar Cifrado de SKLM para z/OS
Acceda al asistente desde el menú Acciones con la opción Gestionar cifrado.La Característica con licencia
de Cifrado gestionado por biblioteca ya se ha activado en la biblioteca en la biblioteca y no se puede
desactivar. Sin embargo, la característica debe configurarse antes de poder utilizar LME.
Notas: Antes de ejecutar el asistente de cifrado.
v Confirme que la licencia de Cifrado gestionado por biblioteca se ha activado en la página Valores >
Biblioteca > Características con licencia.
v Verifique que el servidor esté disponible en la red y esté configurado para utilizarse con esta
biblioteca.Para obtener información sobre la configuración de servidores para utilizarlos con la
biblioteca, consulte la documentación del servidor.
Nota: Si planea utilizar IBM Security Key Lifecycle Manager (SKLM), vaya a “Publicaciones
relacionadas” en la página xxiii para obtener información sobre la instalación y configuración.
v Si los valores de Cifrado de biblioteca se borran y se vuelven a configurar, tendrá que aceptar el nuevo
certificado en el servidor cuando se utilice el certificado autofirmado de la biblioteca.
Gestionar cifrado KMIP
1. En el menú Acciones, pulse Gestionar cifrado para iniciar el asistente.
2. La pantalla Información de asistente visualiza información sobre el asistente. En esta pantalla,
también se pueden Restablecer los ajustes del cifrado. Si la configuración de biblioteca se completa y
el servidor KMIP está disponible en la red, pulse Siguiente.
3. La pantalla Opción de certificado muestra las diferentes opciones de certificado que pueden utilizarse
para establecer una comunicación segura con el servidor KMIP. Puede seleccionar las siguientes
opciones:
v Certificado autofirmado de biblioteca (opción predeterminada): Se utiliza un certificado
autofirmado generado por la biblioteca.
v Certificado cargado: Cargar un archivo PCKS #12 que incluye un certificado y la clave
correspondiente.
v Generar solicitud de certificado (CSR) : La biblioteca genera una CSR que un servidor CA debe
firmar. Este método requiere un certificado CA que debe proporcionarse durante los pasos del
asistente.
a. Configuración de certificación
Certificado autofirmado de biblioteca: pasar el paso siguiente.
Cargar certificado
1) Cargue el archivo PKCS #12 en el área de certificado en la pantalla Opción de
certificado.
2) Si este archivo requiere una contraseña, también debe proporcionarse en el campo de
entrada Contraseña de certificado. Si no hay ninguna contraseña, el campo puede dejarse
vacío.
3) Después de cargar correctamente el certificado, pulse Siguiente.
Generar solicitud de certificado (CSR)
1) La pantalla Información de entidad emisora de certificados muestra los requisitos
previos para utilizar el certificado KMIP. Cuando los requisitos previos se cumplan, pulse
Siguiente.
76 Biblioteca de cintas Dell EMC ML3: Guía del usuario