实现驱动器安全的密钥管理命令
- 创建存储阵列安全密钥
create storageArray securityKey 命令可为包含 Full Disk Encryption(FDE)驱动器的存储阵列创建新的安全密钥或更改安全密钥。 - 禁用外部安全密钥管理
disable storageArray externalKeyManagement file 命令可为包含 Full Disk Encryption 驱动器的存储阵列禁用外部安全密钥管理。 - 启用外部安全密钥管理
enable storageArray externalKeyManagement file 命令可针对具有 Full Disk Encryption 驱动器的存储阵列启用外部安全密钥管理,并创建初始驱动器安全密钥。 - 导出存储阵列安全密钥
export storageArray securityKey 命令可将驱动器安全密钥保存到文件。 - 导入存储阵列安全密钥
import storageArray securityKey file 命令可解锁您已从一个存储阵列移至另一个存储阵列的一个或多个 Full Disk Encryption(FDE)驱动器。 - 设置 FIPS 驱动器安全标识
set drive securityID 命令用于将 FIPS 驱动器重置为原始制造商设置。 - 设置外部密钥管理设置
set storageArray externalKeyManagement 命令可配置外部密钥管理服务器地址和端口号。 - 设置内部存储阵列安全密钥
set storageArray securityKey 命令可设置整个存储阵列中用于实施驱动器安全功能的安全密钥。 - 启动 FDE 安全驱动器擦除
start secureErase drive 命令可擦除一个或多个 Full Disk Encryption(FDE)驱动器中的所有数据,以便可将它们重新用作 FDE 驱动器。 - 测试外部密钥管理通信
start storageArray externalKeyManagement test 命令可使用配置的凭证(证书、KMIP 服务器地址以及 KMIP 端口号)来验证存储阵列能否与外部 KMIP 服务器进行通信。 - 验证存储阵列安全密钥
validate storageArray securityKey 命令可针对具有支持安全功能的驱动器的存储阵列验证安全密钥,确保备份安全密钥文件未损坏。 - 与证书相关的外部密钥管理命令
提供反馈