Users Guide

Wenn Sie das LKM (Local Key Management) verwenden, müssen Sie den Verschlüsselungsschlüssel erstellen, indem
Sie die Verschlüsselungsschlüssel-Identifizierung und die Passphrase angeben.
Verschlüsselungsschlüssel-Identifizierung
Eine Verschlüsselungsschlüssel-Identifizierung ist eine vom Benutzer erstellte Textkennzeichnung für die Passphrase.
Die Identifizierung hilft Ihnen zu bestimmen, welche Passphrase Sie während der Authentifizierung für den Import von
fremden verschlüsselten SED-Laufwerken eingeben müssen.
Passphrase
Eine Passphrase ist eine vom Benutzer erstellte Zeichenkette, mit der der Controller den Verschlüsselungsschlüssel
erstellt.
ANMERKUNG: Weitere Richtlinien zu Verschlüsselungsschlüsseln und Passphrasen stehen durch Klicken auf das
Symbol
auf der Seite Verschlüsselungsschlüssel verwalten zur Verfügung.
Verwandte Links
Verschlüsselungsschlüssel verwalten
Erstellen eines Verschlüsselungsschlüssels und Aktivieren von LKM
So erstellen Sie einen Verschlüsselungsschlüssel auf dem ausgewählten Controller:
1. Wählen Sie die Option lokale Schlüsselverwaltung (LKM) aktivieren aus.
2. Geben Sie Verschlüsselungsschlüssel-Identifizierung ein.
Eine Verschlüsselungsschlüssel-Identifizierung kann Zahlen, Kleinbuchstaben, Großbuchstaben, nicht-
alphanumerische Zeichen oder eine Kombination derselben enthalten.
ANMERKUNG: Klicken Sie für die Richtlinien für die Verschlüsselungsschlüssel-Identifizierung und die
Passphrase auf das Symbol auf der Seite.
3. Geben Sie eine Passphrase ein.
Eine Passphrase muss mindestens eine Zahl, einen Kleinbuchstaben, einen Großbuchstaben und ein nicht-
alphanumerisches Zeichen (außer Leerzeichen) enthalten.
ANMERKUNG: Server Administrator Storage Management gibt eine vorgeschlagene Passphrase unter dem
Textfeld Passphrase an.
4. Markieren Sie das Kontrollkästchen Escrow, wenn Sie die Verschlüsselungsschlüssel-Anmeldeinformationen in
einer Datei auf dem System speichern möchten, auf dem der verteilte Web Server ausgeführt wird.
Das Feld Pfad wird angezeigt. Geben Sie den Pfad zu dem Speicherort ein, an dem Sie die Datei speichern
möchten. Der Pfad sollte einen Dateinamen mit einer .xml-Erweiterung enthalten. Die gespeicherte Datei beinhaltet
die Informationen: SAS-Adesse, Verschlüsselungsschlüssel-Identifizierung, Passphrase und Modifizierungsdatum.
Sie können diese Datei zu zukünftigen Referenzzwecken verwenden.
VORSICHT: Es ist wichtig, dass Sie wissen, dass eine verlorene Passphrase nicht wiederhergestellt werden
kann. Wenn Sie die mit der verlorenen Passphrase assoziierten physischen Festplatten auf einen anderen
Controller verschieben oder wenn der Controller fehlerhaft ist oder ersetzt wird, können Sie von dieser
Festplatte nicht auf Daten zugreifen.
ANMERKUNG: Wenn die Verschlüsselungsschlüssel-Identifizierung oder Passphrase Sonderzeichen enthält
wie &, ", <, und >, werden sie in der Datei als &amp;, &quot;, &lt; und &gt; geschrieben.
ANMERKUNG: Sollte das System während des Speichern der Datei abstürzen, wird die Backup-Datei am
festgelegten Speicherort gespeichert.
94