Entrust nShield HSM-integratiehandleiding
Voorwaarden
Cloud Client Software-installatie
Opmerking: Als u een HSM op locatie instelt, ga dan direct door naar stap 2 van de vereisten.
-
Download de clientsoftware van het Entrust Support Portal.
Pak het zip-bestand uit.
Voer het installatieprogramma uit als beheerder.
Selecteer alleen Clientinstallatie.
-
Pak de Cloud HSM-bundel uit en configureer deze, die het volgende zou moeten bevatten:
nshield-cloud.conf
cloud.cert
klant.sleutel
client.cert
Optioneel: module.nkn, module.dns
-
Plaats ze in de map C:\ProgramData\nCipher\Security World\cloud
Installatie van HSM-clientsoftware op locatie
-
Download de clientsoftware van het Entrust Support Portal.
Pak het zip-bestand uit.
Voer het installatieprogramma uit als beheerder.
Selecteer de opties die u wilt installeren.
Configuratie van de beveiligingswereld
-
Voor de volgende stappen hebt u toegang tot een opdrachtprompt met verhoogde bevoegdheid of root nodig.
-
Test de toegang tot nSRES met de volgende opdracht:
anonkneti --poort 9014 [Toegewezen HSM IP-adres]
Opmerking: Om de versie van Security World die op de client is geïnstalleerd te controleren, gebruikt u de volgende opdracht.
anonkneti –v
Entrust adviseert om de nieuwste Security World Client te gebruiken voor integratietesten.
-
De opdracht moet twee getallen retourneren: een serienummer (ESN) en KNETI HASH.
[ESN] [KNETI HASH]
-
Exporteer de wereld- en modulebestanden uit de e-mail naar de kmdata/local -map van de Security World-client:
- Windows: C:\ProgramData\nCipher\Key Management Data\local
- Linux: /opt/nfast/kmdata/lokaal
-
Als u overschakelt naar nieuwe nSRES-nSRTL-module(s), moet u de registratie van de vorige module(s) ongedaan maken.
nethsmenroll --remove --port (Poorttoewijzing) [Toegewezen HSM IP-adres] ESN KNETI-HASH
-
Om u te registreren, gebruikt u de volgende opdracht voor elk IP-adres:
nethsmenroll --poort 9014 [toegewezen HSM IP-adres]
Opmerking: Herhaal de stappen 1-6 hierboven indien nodig om elk IP-adres te registreren voor HA-testen.
-
Gebruik de volgende diagnostische opdracht(en) om de HSM-connectiviteit te testen:
onderzoek
Let op: een controle zal bevestigen of de module is aangesloten en een lijst met beschikbare nShield-functies verstrekken.
en / of
nfkminfo
Let op: nkfminfo toont informatie over de beveiligingswereld.
-
Gebruik de volgende opdracht(en) om benchmarking te testen en de consistentie van de Security World te verifiëren:
perfcheck -m1 ondertekening:287
Opmerking: perfcheck voert een test van de module uit.
en / of
nfkmcheck
Opmerking: nfkmcheck controleert de consistentie van de Security World-gegevens.
