SED-Authentifizierungsschlüssel
Die Authentifizierungsschlüssel, die Sie zum Sperren der SEDs verwenden, haben die folgenden Voraussetzungen und Verhaltenseigenschaften.
Sie können einen Authentifizierungsschlüssel erstellen und anwenden, um die SPU-Laufwerke und die Laufwerke in den Speicherarrays automatisch zu sperren. Ein Authentifizierungsschlüssel muss 32 Byte lang sein, das Format ist Base64. Die Schlüssel werden mit der IBM® GSKit-Software verwaltet. Es ist keine andere Key-Management-Software und auch kein anderer Server erforderlich.
Sie könnten einen konformen Schlüssel für SPU-AEKs erstellen, aber als beste Praxis sollten Sie den Befehl " nzkey generate verwenden, um automatisch einen zufälligen, konformen AEK für die SPU-Laufwerke zu erstellen und ihn in Ihrem lokalen Schlüsselspeicher zu speichern, wenn Sie diese Unterstützung für Ihre Appliance konfiguriert haben.
- Der Schlüsselwert muss 32 Byte lang sein.
- Der Schlüssel kann eine Base64-Formatzeichenfolge verwenden.