ModifyKeyServerKmip
Puede utilizar el ModifyKeyServerKmip
Método para modificar un servidor de claves de protocolo de interoperabilidad de gestión de claves (KMIP) existente en los atributos especificados. Aunque el único parámetro requerido es keyServerID, una solicitud que contiene sólo el keyServerID no realizará ninguna acción y no devolverá ningún error. Cualquier otro parámetro que especifique reemplazará los valores existentes para el servidor de claves con el keyServerID especificado. Se contacta con el servidor de claves durante la operación para garantizar que funciona. Puede proporcionar varios nombres de host o direcciones IP con el parámetro kmipKeyServerHostnames, pero sólo si los servidores de claves están en una configuración en clúster.
Parámetros
Este método tiene los siguientes parámetros de entrada:
Nombre |
Descripción |
Tipo |
Valor predeterminado |
Obligatorio |
KeyServerID |
El ID del servidor de claves KMIP que se desea modificar. |
entero |
Ninguno |
Sí |
KmipCaCertificate |
El certificado de clave pública de la CA raíz del servidor de claves externo. Esto se utilizará para verificar el certificado presentado por el servidor de claves externo en la comunicación TLS. Para los clústeres de servidores de claves en los que los servidores individuales utilizan distintas CA, proporcione una cadena concatenada que contenga los certificados raíz de todas las CA. |
cadena |
Ninguno |
No |
KmipClientCertificate |
Un certificado PKCS#10 X.509 codificado en Base64 con formato PEM que utiliza el cliente KMIP de SolidFire. |
cadena |
Ninguno |
No |
KmipKeyServerHostnames |
Cabina de los nombres de host o las direcciones IP asociadas con este servidor de claves KMIP. Sólo se deben proporcionar varios nombres de host o direcciones IP si los servidores de claves se encuentran en una configuración en clúster. |
matriz de cadenas |
Ninguno |
No |
KmipKeyServerName |
El nombre del servidor de claves KMIP. Este nombre sólo se utiliza con fines de visualización y no necesita ser único. |
cadena |
Ninguno |
No |
KmipKeyServerPort |
El número de puerto asociado con este servidor de claves KMIP (por lo general, 5696). |
entero |
Ninguno |
No |
Valores devueltos
Este método tiene los siguientes valores devueltos:
Nombre |
Descripción |
Tipo |
KmipKeyServer |
Un objeto que contiene detalles acerca del servidor de claves recién modificado. |
Ejemplo de solicitud
Las solicitudes de este método son similares al ejemplo siguiente:
{ "method": "ModifyKeyServerKmip", "params": { "keyServerID": 15 "kmipCaCertificate": "CPDCCAaUCEDyRMcsf9tAbDpq40ES/E...", "kmipClientCertificate": "kirWmnWXbj9T/UWZYB2oK0z5...", "kmipKeyServerHostnames" : ["server1.hostname.com", "server2.hostname.com"], "kmipKeyServerName" : "keyserverName", "kmipKeyServerPort" : 5696 }, "id": 1 }
Ejemplo de respuesta
Este método devuelve una respuesta similar al siguiente ejemplo:
{ "id": 1, "result": { "kmipKeyServer": { "kmipCaCertificate":"CPDCCAaUCEDyRMcsf9tAbDpq40ES/E...", "kmipKeyServerHostnames":[ "server1.hostname.com", "server2.hostname.com" ], "keyProviderID":1, "kmipKeyServerName":"keyserverName", "keyServerID":1 "kmipKeyServerPort":1, "kmipClientCertificate":"kirWmnWXbj9T/UWZYB2oK0z5...", "kmipAssignedProviderIsActive":true } } }
Nuevo desde la versión
11.7