Skip to main content
La versione in lingua italiana fornita proviene da una traduzione automatica. Per eventuali incoerenze, fare riferimento alla versione in lingua inglese.

Modificare la passphrase di gestione della chiave integrata

Collaboratori

È consigliabile modificare periodicamente la passphrase di gestione delle chiavi integrate. Copiare la nuova passphrase di gestione della chiave integrata in una posizione sicura all'esterno del sistema di storage per un utilizzo futuro.

Prima di iniziare
  • Per eseguire questa attività, è necessario essere un amministratore del cluster o di SVM.

  • Per questa attività sono richiesti privilegi avanzati.

Fasi
  1. Passare al livello di privilegio avanzato:

    set -privilege advanced

  2. Modificare la passphrase di gestione della chiave integrata:

    Per questa versione di ONTAP…​

    Utilizzare questo comando…​

    ONTAP 9.6 e versioni successive

    security key-manager onboard update-passphrase

    ONTAP 9.5 e versioni precedenti

    security key-manager update-passphrase

    Per la sintassi completa dei comandi, vedere le pagine man.

    Il seguente comando ONTAP 9.6 consente di modificare la passphrase di gestione delle chiavi integrata per cluster1:

    clusterl::> security key-manager onboard update-passphrase
    Warning: This command will reconfigure the cluster passphrase for onboard key management for Vserver "cluster1".
    Do you want to continue? {y|n}: y
    Enter current passphrase:
    Enter new passphrase:
  3. Invio y quando viene richiesto di modificare la passphrase di gestione della chiave integrata.

  4. Inserire la passphrase corrente al prompt della passphrase corrente.

  5. Al prompt della nuova passphrase, immettere una passphrase compresa tra 32 e 256 caratteri oppure, per “cc-mode”, una passphrase compresa tra 64 e 256 caratteri.

    Se la passphrase “cc-mode” specificata è inferiore a 64 caratteri, si verifica un ritardo di cinque secondi prima che l'operazione di configurazione del gestore delle chiavi visualizzi nuovamente il prompt della passphrase.

  6. Al prompt di conferma della passphrase, immettere nuovamente la passphrase.

Al termine

In un ambiente MetroCluster, è necessario aggiornare la passphrase sul cluster partner:

  • In ONTAP 9.5 e versioni precedenti, è necessario eseguire security key-manager update-passphrase con la stessa passphrase sul cluster partner.

  • In ONTAP 9.6 e versioni successive, viene richiesto di eseguire security key-manager onboard sync con la stessa passphrase sul cluster partner.

Copiare la passphrase di gestione della chiave integrata in una posizione sicura all'esterno del sistema di storage per un utilizzo futuro.

È necessario eseguire il backup manuale delle informazioni di gestione delle chiavi ogni volta che si modifica la passphrase di gestione delle chiavi integrata.