Deployment Guide

Löschen des ekmcert-Zertifikats
Jede EKM 2.X-Installation verfügt über ein ekmcert-Zertifikat. Wenn Sie mehr als ein EKM 2.X in EKM 3.0
zusammenführen oder migirieren, müssen Sie das ekmcert-Zertifikat in EKM 3.0 löschen, bevor Sie versuchen, ein neues
EKM 2.X zusammenzuführen.
Da ekmcert ein Zertifikat ist und kein Schlüssel, ist es nicht Teil jeglicher Schlüsselgruppen auf dem EKM 3.0 Server.
Daher ist bei einer Zusammenführung einer EKM 2.X Version in EKM 3.0 bei anschließendem Entfernen der EKM 2.X
Schlüsselgruppen aus EKM 3.0 das ekmcert Zertifikat der Zusammenführung nach wie vor auf dem EKM 3.0 Server
vorhanden, und ist möglicherweise immer noch vorhanden, wenn Sie mit einer früheren Sicherung wiederherstellen. Da
das Zusammenführungstool versucht, das ekmcert-Zertifikat erneut hinzuzufügen, schlägt die Zusammenführung fehl.
Sie müssen das ekmcert-Zertifikat aus dem EKM 3.0 Server entfernen, wenn eine der folgenden Situationen besteht:
Sie haben während des EKM 3.0-Installationsverfahrens ein EKM 2.X auf EKM 3.0 migiriert
Es ist nicht das erste Mal, das Sie EKM 2.X in EKM 3.0 zusammenführen
Sie müssen eine zuvor zusammengeführte oder migrierte EKM 2.X Version löschen
Sie erhalten den folgenden Fehler, wenn Sie eine Zusammenführung versuchen. Dieser Fehler weist darauf
hihn, dass das ekmcert-Zertifikat in EKM 3.0 bereits vorhanden ist:
Duplicate Key Alias = ekmcert Migration failed. Please refer to the debug
file for more information. (Doppelt vorhandener Schlüsselalias = ekmcert-
Migration fehlgeschlagen. Bitte beziehen Sie sich für weitere
Informationen auf die Debugdatei.)
Beziehen Sie sich für das Löschen des ekmcert-Zertifikats auf Löschen des ekmcert-Zertifikats.
Löschen des ekmcert-Zertifikats
Führen Sie die folgenden Schritte durch, um zu prüfen, ob das ekmcert-Zertifikat auf EKM 3.0 vorhanden ist und es zu
löschen:
1. Melden Sie sich am EKM 3.0 Portal an. Beziehen Sie sich auf Anmeldung am Encryption Key Manager 3.0 Portal.
Es wird der Bildschirm Willkommen bei Dell Encryption Key Manager angezeigt.
2. Navigieren Sie im Navigationsfensterbereich zu Dell Encryption Key ManagerErweiterte Konfiguration
Server-Zertifikate.
Es wird der Bildschirm Verwaltung von Server-Zertifikaten angezeigt.
3. Überprüfen Sie auf dem Bildschirm Verwaltung von Server-Zertifikaten, ob das ekmcert-Zertifikat aufgeführt wird
und sich momentan nicht in Verwendung befindet.
Wenn das ekmcert Zertifikat sich momentan nicht in Verwendung befindet, dann gehen Sie weiter zum nächsten
Schritt. Wenn sich das ekmcert Zertifikat momentan in Verwendung befindet, dann führen Sie die folgenden
Schritte durch:
a) Wählen Sie das ekmcert-Zertifikat aus.
b) Klicken Sie auf Bearbeiten.
c) Heben Sie die Aktivierung des Kontrollkästchens Aktuelles Zertifikat befindet sich in Verwendung auf.
d) Klicken Sie auf Zertifikat bearbeiten.
Es wird der Bildschirm Verwaltung von Server-Zertifikaten angezeigt. Das Zertifikat wird als nicht in
Verwendung befindlich angezeigt.
4. Wählen Sie das ekmcert-Zertifikat erneut aus.
5. Klicken Sie oben in der Tabelle auf Löschen.
Ein Bestätigungsfenster wird angezeigt.
6. Klicken Sie auf OK, um das Zertifikat zu löschen.
Das Zertifikat wird aus der Liste entfernt.
41