Entrust nShield HSM-integratiehandleiding

Voorwaarden

Cloud Client Software-installatie

Opmerking: Als u een HSM op locatie instelt, ga dan direct door naar stap 2 van de vereisten.

  1. Download de clientsoftware van het Entrust Support Portal.

  2. Pak het zip-bestand uit.

  3. Voer het installatieprogramma uit als beheerder.

  4. Selecteer alleen Clientinstallatie.

  5. Pak de Cloud HSM-bundel uit en configureer deze, die het volgende zou moeten bevatten:

    • nshield-cloud.conf

    • cloud.cert

    • klant.sleutel

    • client.cert

    • Optioneel: module.nkn, module.dns

  6. Plaats ze in de map C:\ProgramData\nCipher\Security World\cloud

Installatie van HSM-clientsoftware op locatie

  1. Download de clientsoftware van het Entrust Support Portal.

  2. Pak het zip-bestand uit.

  3. Voer het installatieprogramma uit als beheerder.

  4. Selecteer de opties die u wilt installeren.

Configuratie van de beveiligingswereld

  1. Voor de volgende stappen hebt u toegang tot een opdrachtprompt met verhoogde bevoegdheid of root nodig.

  2. Test de toegang tot nSRES met de volgende opdracht:

    anonkneti --poort 9014 [Toegewezen HSM IP-adres] 

    Opmerking: Om de versie van Security World die op de client is geïnstalleerd te controleren, gebruikt u de volgende opdracht.

    anonkneti –v

    Entrust adviseert om de nieuwste Security World Client te gebruiken voor integratietesten.

  3. De opdracht moet twee getallen retourneren: een serienummer (ESN) en KNETI HASH.

    [ESN] [KNETI HASH]

  4. Exporteer de wereld- en modulebestanden uit de e-mail naar de kmdata/local -map van de Security World-client:

    • Windows: C:\ProgramData\nCipher\Key Management Data\local
    • Linux: /opt/nfast/kmdata/lokaal
  5. Als u overschakelt naar nieuwe nSRES-nSRTL-module(s), moet u de registratie van de vorige module(s) ongedaan maken.

    nethsmenroll --remove --port (Poorttoewijzing) [Toegewezen HSM IP-adres] ESN KNETI-HASH
  6. Om u te registreren, gebruikt u de volgende opdracht voor elk IP-adres:

    nethsmenroll --poort 9014 [toegewezen HSM IP-adres] 

    Opmerking: Herhaal de stappen 1-6 hierboven indien nodig om elk IP-adres te registreren voor HA-testen.

  7. Gebruik de volgende diagnostische opdracht(en) om de HSM-connectiviteit te testen:

    onderzoek

    Let op: een controle zal bevestigen of de module is aangesloten en een lijst met beschikbare nShield-functies verstrekken.

    en / of

    nfkminfo

    Let op: nkfminfo toont informatie over de beveiligingswereld.

  8. Gebruik de volgende opdracht(en) om benchmarking te testen en de consistentie van de Security World te verifiëren:

    perfcheck -m1 ondertekening:287

    Opmerking: perfcheck voert een test van de module uit.

    en / of

    nfkmcheck 

    Opmerking: nfkmcheck controleert de consistentie van de Security World-gegevens.