beautypg.com

4 maintaining the skm – HP Secure Key Manager User Manual

Page 5

background image

Configuring SNMPv3 on the SKM . . . . . . . . . . . . . . . . . . . . . . . . . . . .

63

Administrator procedures . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .

64

Creating an administrator . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .

64

Deleting an administrator . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .

64

LDAP Administrator server procedures . . . . . . . . . . . . . . . . . . . . . . . . . . . . .

64

Setting up the LDAP administrator server . . . . . . . . . . . . . . . . . . . . . . . . .

64

Testing the LDAP administrator server connection . . . . . . . . . . . . . . . . . . . . . .

64

Setting up the LDAP schema . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .

65

Setting up the LDAP failover server . . . . . . . . . . . . . . . . . . . . . . . . . . . .

65

Testing the LDAP failover server connection . . . . . . . . . . . . . . . . . . . . . . . .

65

Password management procedures . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .

65

Changing your password . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .

65

Configuring password settings for local administrators . . . . . . . . . . . . . . . . . . . .

65

Changing passwords when a security officer leaves . . . . . . . . . . . . . . . . . . . . .

66

Multiple credentials procedures . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .

66

Configuring the multiple credentials feature . . . . . . . . . . . . . . . . . . . . . . . .

66

Granting credentials . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .

67

Revoking a credential grant . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .

67

Remote administration procedures . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .

67

Enabling the Web Admin User Authentication feature . . . . . . . . . . . . . . . . . . . .

67

Signing a certificate request and downloading the certificate . . . . . . . . . . . . . . .

67

Converting a certificate from PEM to PKCS12 format . . . . . . . . . . . . . . . . . .

68

Importing a certificate to a web browser . . . . . . . . . . . . . . . . . . . . . . .

68

Enabling Web Admin User Authentication on the SKM . . . . . . . . . . . . . . . . .

68

Backup procedures for keys, configurations, and certificates . . . . . . . . . . . . . . . . . . .

69

Importing and exporting keys between clusters . . . . . . . . . . . . . . . . . . . . . . .

69

Backing up configurations and certificates to external server, then to CD . . . . . . . . . . . .

76

Backing up keys to external server, then to DVD . . . . . . . . . . . . . . . . . . . . . .

78

Log configuration procedures . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .

80

Configuring log rotation . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .

80

Enabling syslog . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .

80

Enabling signed logs . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .

80

Verifying a secure log using Microsoft Outlook . . . . . . . . . . . . . . . . . . . . . . .

80

Verifying a secure log using OpenSSL . . . . . . . . . . . . . . . . . . . . . . . . . . .

81

Recreating the log signing certificate . . . . . . . . . . . . . . . . . . . . . . . . . . .

82

Log view procedures . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .

82

Viewing an archived log . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .

82

Manually rotating a log . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .

82

Downloading a log . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .

82

Clearing a log . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .

82

4 Maintaining the SKM . . . . . . . . . . . . . . . . . . . . . .

85

Backup and restore overview . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .

85

Backup and restore page . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .

86

Create backup . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .

86

Create backup: security items . . . . . . . . . . . . . . . . . . . . . . . . . . . .

86

Create Backup: Device Items . . . . . . . . . . . . . . . . . . . . . . . . . . . .

87

Create Backup: Backup Settings . . . . . . . . . . . . . . . . . . . . . . . . . . .

88

Restore Backup . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .

89

Backup Restore Information . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .

90

Internal Backup List . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .

91

Services Configuration page

. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .

92

Services List . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .

92

Restart/Halt . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .

93

System Information page . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .

94

Device Information . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .

94

License Information . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .

94

Software Upgrade/Install . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .

95

Upgrading to a patch release . . . . . . . . . . . . . . . . . . . . . . . . . . . .

96

Secure Key Manager

5