断开连接的 HSM 服务器不会添加到 HSM 配置中 - BlueCat Integrity - 9.5.0

管理指南

Locale
中文 (大陆)
Product name
BlueCat Integrity
Version
9.5.0

作为 HSM 集群的一部分,如果 HSM 服务器在 Address Manager 加入 Security World 时丢失网络连接,或者在向 Address Manager 添加已启用 HSM 的 DNS 服务器时丢失网络连接,HSM 服务器端口和 IP 地址将被丢弃。恢复网络连接后,Address Manager 和已启用 HSM 的 DNS 服务器都不会尝试连接到 HSM 服务器。

验证 HSM 连接

要验证与 HSM 服务器的连接是否已断开:
  1. 通过 SSH 登录 Address Manager/DNS 服务器。
  2. 运行以下命令:
    hsm-status.sh

如果 HSM 连接正确,Address Manager 应为每个 HSM 服务器返回“连接状态正常”。确保连接状态消息的数量与在 Address Manager 用户界面中配置的 HSM 服务器的数量相匹配。

如果仍没有收到输出,说明 HSM 服务器已断开连接。请与网络管理员联系,将 HSM 服务器重新连接到网络。重新连接 HSM 服务器后,返回 Address Manager 界面重新添加 HSM 服务器。

将 HSM 服务器重新添加到 Security World

将 HSM 服务器重新连接到网络后,必须先将 HSM 服务器重新添加到 Security World,然后将 HSM 服务器重新添加到每个已启用 HSM 的 DNS 服务器。

要将 HSM 服务器重新添加到 Security World:

  1. 选择管理选项卡。选项卡会记住上次处理的页面,因此请再次选择该选项卡以确保您在管理页面上。
  2. 通用下,单击 HSM 配置
  3. Security World 配置下,单击更新 Address Manager的 Security World
  4. 通用下,从列表中选择先前断开连接的 HSM 服务器,然后单击移除。一次只能删除一个 HSM 服务器。重复步骤 4 以移除多个 HSM 服务器。
  5. 单击更新

Address Manager返回 HSM 配置信息页面。接下来,必须重新添加 HSM 服务器。

  1. Security World 配置下,单击更新 Address Manager的 Security World
  2. 通用下,从 HSM 服务器下拉菜单中选择 HSM 服务器,然后单击添加。一次只能添加一个 HSM 服务器。重复步骤 7 以添加多个 HSM 服务器。
  3. 单击更新
Address Manager返回 HSM 配置信息页面。在加入 Security World 下,可以确认 HSM 服务器的更新。

将 HSM 服务器重新添加到已启用 HSM 的 DNS 服务器

将 HSM 服务器重新添加到 Security World 后,必须在 HSM 配置中为每个已启用 HSM 的 DNS 服务器重新添加 HSM 服务器。

要将 HSM 服务器重新添加到托管的已启用 HSM 的 DNS 服务器:

  1. 选择服务器选项卡。选项卡会记住上次处理的页面,因此请再次选择该选项卡以确保您在配置信息页面上。
  2. 服务器下,单击要编辑的已启用 HSM 的 DNS 服务器的名称。
  3. 单击服务器名称菜单,然后选择编辑
  4. HSM 支持下,完成以下操作:
    • 选中复选框启用 HSM 支持。“添加服务器”页面将刷新以显示 HSM 配置和 HSM 服务器的下拉菜单。
    • HSM 服务器下拉菜单中,选择先前断开连接的 HSM 服务器,然后单击移除。如有必要,请对多个 HSM 服务器重复此步骤。
  5. 切换控制下,根据需要添加注释。
  6. 单击更新Address Manager 返回服务器信息页面。接下来,必须再次编辑已启用 HSM 的 DNS 服务器并重新添加 HSM 服务器。
  7. 单击服务器名称菜单,然后选择编辑
  8. HSM 支持下,完成以下操作:
    • 选中复选框启用 HSM 支持。“添加服务器”页面将刷新以显示 HSM 配置和 HSM 服务器的下拉菜单。
    • HSM 服务器下拉菜单中,选择先前断开连接的 HSM 服务器,然后单击添加。如有必要,请对多个 HSM 服务器重复此步骤。
  9. 切换控制下,根据需要添加注释。
  10. 单击更新
Address Manager 返回服务器信息页面。在详情选项卡的通用部分中,HSM 服务器部分列出链接到 DNS 服务器的 HSM 服务器。