Skip to main content
La versione in lingua italiana fornita proviene da una traduzione automatica. Per eventuali incoerenze, fare riferimento alla versione in lingua inglese.

Fase 3: Caricare i certificati client

Collaboratori

Nella fase 3 (carica certificati client) della procedura guidata Add a Key Management Server (Aggiungi un server di gestione delle chiavi), vengono caricati il certificato client e la chiave privata del certificato client. Il certificato client consente a StorageGRID di autenticarsi nel KMS.

Fasi
  1. Dal passaggio 3 (carica certificati client), individuare la posizione del certificato client.

    KMS fase 3 carica certificato client
  2. Caricare il file di certificato del client.

    Vengono visualizzati i metadati del certificato client.

  3. Individuare la posizione della chiave privata per il certificato client.

  4. Caricare il file della chiave privata.

    Vengono visualizzati i metadati per il certificato client e la chiave privata del certificato client.

    METADATI del certificato client KMS fase 3
  5. Selezionare Salva.

    Vengono verificate le connessioni tra il server di gestione delle chiavi e i nodi dell'appliance. Se tutte le connessioni sono valide e la chiave corretta viene trovata nel KMS, il nuovo server di gestione delle chiavi viene aggiunto alla tabella nella pagina Server di gestione delle chiavi.

    Nota Subito dopo aver aggiunto un KMS, lo stato del certificato nella pagina Server gestione chiavi viene visualizzato come Sconosciuto. Per ottenere lo stato effettivo di ciascun certificato, StorageGRID potrebbe impiegare fino a 30 minuti. È necessario aggiornare il browser Web per visualizzare lo stato corrente.
  6. Se viene visualizzato un messaggio di errore quando si seleziona Salva, rivedere i dettagli del messaggio e selezionare OK.

    Ad esempio, se un test di connessione non riesce, potrebbe essere visualizzato un errore 422: Unprocessable Entity.

  7. Se si desidera salvare la configurazione corrente senza verificare la connessione esterna, selezionare Force Save (forza salvataggio).

    SALVATAGGIO forzato KMS
    Importante Selezionando forza salvataggio viene salvata la configurazione KMS, ma non viene eseguita una verifica della connessione esterna da ciascuna appliance a quel KMS. In caso di problemi con la configurazione, potrebbe non essere possibile riavviare i nodi dell'appliance che hanno attivato la crittografia dei nodi nel sito interessato. È possibile che l'accesso ai dati venga perso fino a quando i problemi non vengono risolti.
  8. Controllare l'avviso di conferma e selezionare OK se si desidera forzare il salvataggio della configurazione.

    Avviso DI salvataggio forzato KMS

    La configurazione KMS viene salvata ma la connessione al KMS non viene verificata.