归档:使用 NSE 时升级外部密钥管理服务器的步骤是什么?
适用场景
- 外部密钥管理器( EKM )
问题解答
每个 EKM 的升级因平台,供应商和型号而异。有关具体升级说明,请联系您的 EKM 供应商。
其他信息
虽然没有必要,但建议在对密钥服务器执行维护时解锁任何驱动器,以防止驱动器锁定或丢失关键情况。
要在仅使用数据密钥的情况下解锁驱动器,请执行以下操作:
::>storage encryption disk modify -disk * -data-key-id 0x0
要在使用 FIPS 和数据密钥时解锁驱动器,请执行以下操作:
::*>storage encryption disk modify -disk * -fips-key-id 0x0
::*>storage encryption disk modify -disk * -data-key-id 0x0
完成 EKM 维护后,请务必将这些密钥应用于驱动器。