KeyServerKmip
L'oggetto keyServerKmip descrive un server di chiavi KMIP (Key Management Interoperability Protocol), un percorso per recuperare le chiavi di autenticazione da utilizzare con le funzionalità del cluster, ad esempio Encryption at REST (crittografia a riposo).
Membri dell'oggetto
Questo oggetto contiene i seguenti membri:
Nome | Descrizione | Tipo |
---|---|---|
KeyProviderID |
Se il server delle chiavi KMIP è assegnato a un provider, questo membro contiene l'ID del provider delle chiavi KMIP a cui è assegnato. In caso contrario, questo membro è nullo. |
intero |
KeyServerID |
L'ID del server chiavi KMIP. Si tratta di un valore univoco assegnato dal cluster durante la creazione del server delle chiavi. Questo valore non può essere modificato. |
intero |
KmipAssignedProviderIsActive |
Se il server delle chiavi KMIP è assegnato a un provider (keyProviderID non è null), questo membro indica se il provider è attivo (fornendo le chiavi attualmente in uso). In caso contrario, questo membro è nullo. |
booleano |
KmipCaCertificate |
Il certificato a chiave pubblica della CA principale del server di chiavi esterno. Viene utilizzato per verificare il certificato presentato dal server chiavi esterno nella comunicazione TLS. Per i cluster di server chiave in cui i singoli server utilizzano CA diverse, questo membro contiene una stringa concatenata dei certificati root di tutte le CA. |
stringa |
KmipClientCertificate |
Un certificato PKCS 10 X.509 con codifica Base64 in formato PEM utilizzato dal client KMIP dello storage di elementi. |
stringa |
KmipKeyServerHostnames |
I nomi host o gli indirizzi IP associati a questo server chiavi KMIP. |
array di stringhe |
KmipKeyServerName |
Il nome del server delle chiavi KMIP. Questo nome viene utilizzato solo per scopi di visualizzazione e non deve essere univoco. |
stringa |
KmipKeyServerPort |
Il numero di porta associato al server delle chiavi KMIP (generalmente 5696). |
intero |