Deployment Guide
5
使用 EKM 3.0
本章对一些基本的 EKM 3.0 操作进行说明。
备注: EKM 3.0 是基于 IBM Tivoli 密钥生命周期管理程序(TKLM)V2 FixPack 2 的,但已通过选择用于磁带的
相关 TKLM 功能子集定制为支持 Dell 磁带环境。
对于本指南未涉及的 EKM 3.0 使用信息,请参阅 TKLM 文档,其中包括下列部分:
• IBM Tivoli 密钥管理程序 2.0
快速入门指南
• IBM Tivoli 密钥管理程序 2.0
安装与配置指南
• IBM Tivoli 密钥管理程序 2.0
产品概览/方案指南
有关如何访问 TKLM 文档的信息,请参阅 EKM 3.0 安装介质上的 ReadThisFirst.txt 文件中的“文档与参考资
料”部分。
在 IBM TKLM 文档中涉及的某些屏幕和功能在 Dell EKM 3.0 中未启用。EKM 3.0 仅包含支持 Dell PowerVault
磁带库所需的功能子集。
登录加密密钥管理程序(EKM)3.0 门户
要登录加密密钥管理程序 3.0 门户,请执行下列步骤:
1. 打开浏览器并输入下列网址打开 EKM 3.0 门户页面:
http://<
EKM 3.0_server_IP_address
>:<
EKM_3.0_port_number
>
备注: 所指定的 port number 是您于 EKM 3.0 安装时所提供的端口号。其默认值为 16310。
如果您不知道该端口号,请参阅下列文件:
对于 Windows 操作系统 请参阅:<
root
>:\Dell\EKM\profiles\TIPProfile\properties\portdef.props 文件中的
WC_defaulthost 属性。
对于 Linux 操作系统 请参阅:/opt/dell/ekm/profiles/TIPProfile/properties/portdef.props 文件中的
WC_defaulthost 属性。
备注: 如果出现错误信息显示无法找到该页面,可能是 EKM 3.0 服务未运行。请参阅在 Windows 中启动和
停止 EKM 3.0 服务器或在 Linux 中启动和停止 EKM 3.0 服务器。
随即出现 EKM 3.0 登录窗口。
2. 请使用在 EKM 3.0 安装过程中提供的 EKM 3.0 加密管理程序用户名(tklmadmin)和 EKM 3.0 加密管理程序密
码登录 EKM 3.0。
随即出现欢迎使用 Dell 加密密钥管理程序屏幕。
创建主密钥库
本章说明如何创建主密钥库。在您首次登录到 EKM 3.0 时,必须创建主密钥库。
备注: 如果您在 EKM 3.0 安装期间迁移了 EKM 2.X 密钥库,则密钥库已创建,因而此步骤不适用。
17