keyServerKmip
Das Objekt keyServerKmip beschreibt einen KMIP-Schlüsselserver (Key Management Interoperability Protocol), der als Speicherort für den Abruf von Authentifizierungsschlüsseln zur Verwendung mit Clusterfunktionen wie der Verschlüsselung ruhender Daten dient.
Objektmitglieder
Dieses Objekt enthält die folgenden Elemente:
| Name | Beschreibung | Typ |
|---|---|---|
keyProviderID |
Wenn dieser KMIP-Schlüsselserver einem Anbieter zugeordnet ist, enthält dieses Element die ID des KMIP-Schlüsselanbieters, dem er zugeordnet ist. Andernfalls ist dieses Element null. |
ganze Zahl |
SchlüsselServerID |
Die ID des KMIP-Schlüsselservers. Dies ist ein eindeutiger Wert, der vom Cluster bei der Erstellung des Schlüsselservers zugewiesen wird. Dieser Wert kann nicht geändert werden. |
ganze Zahl |
kmipAssignedProviderIsActive |
Wenn dieser KMIP-Schlüsselserver einem Anbieter zugewiesen ist (keyProviderID ist nicht null), gibt dieses Element an, ob dieser Anbieter aktiv ist (und Schlüssel bereitstellt, die aktuell verwendet werden). Andernfalls ist dieses Element null. |
boolescher Wert |
kmipCaCertificate |
Das öffentliche Schlüsselzertifikat der Stammzertifizierungsstelle des externen Schlüsselservers. Dies dient der Überprüfung des vom externen Schlüsselserver im Rahmen der TLS-Kommunikation vorgelegten Zertifikats. Bei wichtigen Serverclustern, in denen einzelne Server unterschiedliche Zertifizierungsstellen verwenden, enthält dieses Element eine verkettete Zeichenkette der Stammzertifikate aller Zertifizierungsstellen. |
Schnur |
kmipClientCertificate |
Ein PEM-Format Base64-kodiertes PKCS#10 X.509-Zertifikat, das vom Element Storage KMIP-Client verwendet wird. |
Schnur |
kmipKeyServerHostnames |
Die Hostnamen oder IP-Adressen, die diesem KMIP-Schlüsselserver zugeordnet sind. |
Zeichenketten-Array |
kmipKeyServerName |
Der Name des KMIP-Schlüsselservers. Dieser Name dient nur zu Darstellungszwecken und muss nicht eindeutig sein. |
Schnur |
kmipKeyServerPort |
Die Portnummer, die diesem KMIP-Schlüsselserver zugeordnet ist (typischerweise 5696). |
ganze Zahl |