Users Guide
• Kabelverbindungen zu einer virtuellen Festplatte sind nicht unterbrochen.
Verschlüsselungsschlüssel
Der Controller verwendet den Verschlüsselungsschlüssel, um den Zugri auf SED (Self Encryption Disks) freizugeben oder zu sperren. Sie
können nur jeweils einen Verschlüsselungsschlüssel für jeden verschlüsselungsfähigen Controller erstellen.
Wenn Sie das LKM (Local Key Management) verwenden, müssen Sie den Verschlüsselungsschlüssel erstellen, indem Sie die
Verschlüsselungsschlüssel-Identizierung und die Passphrase angeben.
Verschlüsselungsschlüssel-Identizierung
Eine Verschlüsselungsschlüssel-Identizierung ist eine vom Benutzer erstellte Textkennzeichnung für die Passphrase. Die Identizierung
hilft Ihnen zu bestimmen, welche Passphrase Sie während der Authentizierung für den Import von fremden verschlüsselten SED-
Laufwerken eingeben müssen.
Passphrase
Eine Passphrase ist eine vom Benutzer erstellte Zeichenkette, mit der der Controller den Verschlüsselungsschlüssel erstellt.
ANMERKUNG
: Weitere Richtlinien zu Verschlüsselungsschlüsseln und Passphrasen stehen durch Klicken auf das auf der
Seite Verschlüsselungsschlüssel verwalten zur Verfügung.
Erstellen eines Verschlüsselungsschlüssels und Aktivieren von LKM
So erstellen Sie einen Verschlüsselungsschlüssel auf dem ausgewählten Controller:
1 Wählen Sie die Option lokale Schlüsselverwaltung (LKM) aktivieren aus.
2 Geben Sie Verschlüsselungsschlüssel-Identizierung ein.
Eine Verschlüsselungsschlüssel-Identizierung kann Zahlen, Kleinbuchstaben, Großbuchstaben, nicht-alphanumerische Zeichen oder
eine Kombination derselben enthalten.
ANMERKUNG
: Klicken Sie für die Richtlinien für die Verschlüsselungsschlüssel-Identizierung und die Passphrase auf das
Symbol auf der Seite.
3 Geben Sie eine Passphrase ein.
Eine Passphrase muss mindestens eine Zahl, einen Kleinbuchstaben, einen Großbuchstaben und ein nicht-alphanumerisches Zeichen
(außer Leerzeichen) enthalten.
ANMERKUNG
: Server Administrator Storage Management gibt eine vorgeschlagene Passphrase unter dem Textfeld
Passphrase an.
4 Markieren Sie das Kontrollkästchen Escrow, wenn Sie die Verschlüsselungsschlüssel-Anmeldeinformationen in einer Datei auf dem
System speichern möchten, auf dem der verteilte Web Server ausgeführt wird.
Das Feld Pfad wird angezeigt. Geben Sie den Pfad zu dem Speicherort ein, an dem Sie die Datei speichern möchten. Der Pfad sollte
einen Dateinamen mit einer .xml-Erweiterung enthalten. Die gespeicherte Datei beinhaltet die Informationen: SAS-Adesse,
Verschlüsselungsschlüssel-Identizierung, Passphrase und Modizierungsdatum. Sie können diese Datei zu zukünftigen
Referenzzwecken verwenden.
74
Controller