Entrust nShield HSM-integratiehandleiding

Voorwaarden

Cloud Client Software-installatie

Let op: Als u een on-premises HSM instelt, gaat u verder naar de vereiste stap 2.

  1. Download de clientsoftware van het Entrust Support Portal.

  2. Pak het zip-bestand uit.

  3. Voer het installatieprogramma uit als beheerder.

  4. Selecteer alleen Clientinstallatie.

  5. Pak de Cloud HSM-bundel uit en configureer deze, die het volgende zou moeten bevatten:

    • nshield-cloud.conf

    • cloud.cert

    • klant.sleutel

    • client.cert

    • Optioneel: module.nkn, module.dns

  6. Plaats ze in de C:\ProgramData\nCipher\Security World\cloud

Installatie van HSM-clientsoftware op locatie

  1. Download de clientsoftware van het Entrust Support Portal.

  2. Pak het zip-bestand uit.

  3. Voer het installatieprogramma uit als beheerder.

  4. Selecteer de opties die u wilt installeren.

Configuratie van de beveiligingswereld

  1. Voor de volgende stappen hebt u toegang tot een opdrachtprompt met verhoogde bevoegdheid of root nodig.

  2. Test de toegang tot nSRES met de volgende opdracht:

    anonkneti --poort 9014 [Toegewezen HSM IP-adres] 

    Let op: Om te controleren welke versie van Security World op de client is geïnstalleerd, geeft u de volgende opdracht.

    anonkneti –v

    Entrust adviseert om de nieuwste Security World Client te gebruiken voor integratietesten.

  3. De opdracht moet twee getallen retourneren: een serienummer (ESN) en KNETI HASH.

    [ESN] [KNETI HASH]

  4. Exporteer de wereld- en modulebestanden vanuit de e-mail naar de Security World-client kmdata/lokaal map:

    • Windows: C:\ProgramData\nCipher\Key Management Data\local
    • Linux: /opt/nfast/kmdata/lokaal
  5. Als u overschakelt naar nieuwe nSRES-nSRTL-module(s), moet u de registratie van de vorige module(s) ongedaan maken.

    nethsmenroll --remove --port (Poorttoewijzing) [Toegewezen HSM IP-adres] ESN KNETI-HASH
  6. Om u te registreren, gebruikt u de volgende opdracht voor elk IP-adres:

    nethsmenroll --poort 9014 [toegewezen HSM IP-adres] 

    Let op: Herhaal indien nodig stap 1-6 om elk IP-adres te registreren voor HA-testen.

  7. Gebruik de volgende diagnostische opdracht(en) om de HSM-connectiviteit te testen:

    onderzoek

    Let op: Deze aanvraag bevestigt dat de module is aangesloten en geeft een lijst met beschikbare nShield-functies.

    en / of

    nfkminfo

    Let op: nkfminfo geeft informatie weer over de Security World.

  8. Gebruik de volgende opdracht(en) om benchmarking te testen en de consistentie van de Security World te verifiëren:

    perfcheck -m1 ondertekening:287

    Let op: perfcheck voert een test van de module uit.

    en / of

    nfkmcheck 

    Let op: nfkmcheck controleert de consistentie van de Security World-gegevens.