Deployment Guide
Requisitos previos de la herramienta de combinación
Antes de ejecutar la herramienta de combinación, compruebe que se han cumplido los requisitos siguientes:
• EKM 3.0 debe estar instalado y se debe haber creado la clasificación de claves maestra. De lo contrario, fallará
el procedimiento de combinación. Consulte Creación de una clasificación de claves maestra.
• Al realizar una combinación de EKM 2.X a EKM 3.0, EKM 2.X y EKM 3.0 deben estar instalados en la misma
versión de sistema operativo.
• Si ha combinado o migrado anteriormente EKM 2.X en EKM 3.0, el certificado ekmcert de la combinación o
migración anterior aún existirá en el servidor de EKM 3.0 y puede existir incluso se ha realizado una
restauración de una copia de seguridad anterior. Deberá quitar el certificado ekmcert del servidor de EKM 3.0
antes de realizar el procedimiento de combinación. Consulte Eliminación del certificado ekmcert, claves y
grupos de claves, y cambio de nombre de los dispositivos.
• Debe cambiar el nombre de las claves, los grupos de claves y los dispositivos duplicados en EKM 2.X antes de
combinarlos en EKM 3.0. Consulte la guía de usuario de EKM 2.X.
– No puede haber alias/nombres de clave duplicados desde el origen de EKM 2.X con el EKM 3.0 de
destino. Cada clave entrante debe tener un alias/nombre único. De lo contrario, fallará el procedimiento
de combinación.
– No puede haber alias/nombres de
grupos
de clave duplicados desde el origen de EKM 2.X con el EKM
3.0 de destino. Cada clave entrante debe tener un alias/nombre único. De lo contrario, fallará el
procedimiento de combinación.
– No puede haber dispositivos duplicados desde el origen de EKM 2.X con el EKM 3.0 de destino. De lo
contrario, fallará el procedimiento de combinación.
Procedimiento de combinación de EKM 2.X a EKM 3.0
Realice los pasos siguientes para ejecutar la herramienta de combinación:
1. Conéctese al portal de EKM 3.0. Consulte Conexión al portal de Encryption Key Manager 3.0.
Aparece la pantalla Welcome to Dell Encryption Key Manager (Bienvenido a Dell Encryption Key Manager).
2. En el servidor de EKM 3.0, cree una copia de seguridad de EKM 3.0. Consulte Creación de copias de seguridad y
restauración a partir de una copia de seguridad para conocer el procedimiento de creación de copias de
seguridad.
Si falla la herramienta de combinación o esta daña los datos de EKM 3.0, puede utilizar las copias de seguridad
para recuperar la información perdida.
3. Desconéctese de EKM 3.0.
4. Detenga el servidor de EKM 3.0 antes de ejecutar la herramienta de combinación. Consulte Inicio y detención del
servidor EKM 3.0 en Windows o Inicio y detención del servidor EKM 3.0 en Linux.
5. En la raíz del servidor de EKM 3.0, cree una carpeta adecuada (por ejemplo, C:\EKM_Files en Windows o /opt/
EKM_Files en Linux).
6. Conéctese a la consola de EKM 2.X, cree una copia de seguridad de la clasificación de claves de EKM 2.X, detenga
el servidor de EKM 2.X y salga de la consola de EKM 2.X. Consulte la guía del usuario de EKM 2.X.
7. En la ubicación en la que está instalado EKM 2.X, copie los archivos siguientes a la carpeta creada en el servidor
de EKM 3.0 durante el paso anterior. Si EKM 2.X está instalado en un sistema físico diferente, utilice una unidad
extraíble o un recurso compartido de servidor con el mismo sistema operativo.
– En Windows, desde <
root
>:\ekm\gui\, copie EKMKeys.jck. En Linux, la ubicación es /var/ekm/gui.
– En Windows, desde <
root
>:\ekm\gui\, copie el archivo KeyManagerConfig.properties (el archivo de
configuración de EKM). En Linux, la ubicación es /var/ekm/gui.
33