跳到主要内容

轮换 Lenovo 存储加密的认证密钥

使用 Lenovo 存储加密(LSE)时,可以轮换认证密钥。

关于本任务

如果使用外部密钥管理器(KMIP),则支持在 LSE 环境中轮换认证密钥。
如果使用板载密钥管理器(OKM),则不支持在 LSE 环境中轮换认证密钥。
  1. 使用 security key-manager create-key 命令生成新的认证密钥。
    需要先生成新的认证密钥,然后才能更改认证密钥。
  2. 使用 storage encryption disk modify -disk * -data-key-id 命令更改认证密钥。