Dell Encryption Key Manager 3.
Notas, precauciones y avisos NOTA: Una NOTA proporciona información importante que le ayuda a utilizar mejor su equipo. PRECAUCIÓN: un mensaje de PRECAUCIÓN indica la posibilidad de daños en el hardware o la pérdida de datos si no se siguen las instrucciones. AVISO: Un mensaje de AVISO indica el riesgo de daños materiales, lesiones corporales o la muerte. La información contenida en esta publicación puede modificarse sin aviso. © 2011 Dell Inc. Todos los derechos reservados. Impreso en EE. UU.
Tabla de contenido Notas, precauciones y avisos......................................................................................................2 Capítulo 1: Información general...................................................................................................5 Requisitos de hardware y software..........................................................................................................................6 Requisitos de hardware de servidor......................................
Conexión al servidor WebSphere...........................................................................................................................24 Inicio y detención del servidor EKM 3.0 en Windows ...........................................................................................24 Inicio y detención del servidor EKM 3.0 en Linux...................................................................................................25 Capítulo 6: Migración y combinación.........................
Información general 1 Dell Encryption Key Manager (EKM) 3.0 es una utilidad de cifrado que protege los datos almacenados en cartuchos de cinta LTO mediante la administración de claves de cifrado para las soluciones de automatización de cintas Dell, incluidas las series ML y TL PowerVault. EKM 3.0 administra el ciclo de vida de las claves de cifrado de cinta, incluida la generación, distribución, administración y eliminación.
Requisitos de hardware y software Requisitos de hardware de servidor Los requisitos mínimos de hardware para el Key Management Server (el hardware en el que se instalará EKM 3.0) son los siguientes: • CPU: 2,3 GHz • Memoria: memoria ECC de 4GB • Almacenamiento de disco disponible (para la instalación de EKM 3.0 y el almacenamiento de claves típico): 5 GB NOTA: Si el sistema en el que instala EKM 3.0 tienes 24 o más CPUs, consulte las notas de publicación de EKM 3.
Instalación de EKM 3.0 2 En este capítulo se describe cómo instalar EKM 3.0 en Windows y Linux. NOTA: Si actualmente utiliza EKM 2.X, Dell recomienda conservar la infraestructura actual (servidores, sistemas operativos, bibliotecas de cinta, etc. que están bajo la protección de EKM 2.X), a menos que esté experimentando problemas. EKM 3.0 no admite el uso de máquinas virtuales como hosts. Si utiliza una máquina virtual como host de EKM 2.X, deberá seguir utilizando EKM 2.X o migrar a un servidor físico.
Preparación para la instalación de EKM 3.0 en Red Hat Enterprise Linux En este capítulo se describen los pasos previos a la instalación de Dell Encryption Key Manager 3.0 en Red Hat Enterprise Linux. NOTA: El proceso de instalación tarda aproximadamente 45 minutos. No apague el sistema hasta que se complete el proceso de instalación. Para preparase para la instalación de EKM 3.0, realice los pasos siguientes: 1. Inserte el disco de instalación EKM 3.
3. Abra el puerto 50000. Para ello, realice los pasos siguientes: a) b) c) d) e) Vaya a Computer (Ordenador) → Places (Lugares) → File System (Sistema de archivos). Haga doble clic en etc. Haga doble clic en Services (Servicios). En el archivo Services (Servicios), cambie 50000/tcp y 50000/udp a 50100/tcp y 50100/udp. Haga clic en Save (Guardar). Proceda a Procedimiento de instalación de EKM 3.0. Realización del procedimiento de instalación de EKM 3.0 En este capítulo se describe cómo instalar EKM 3.0.
6. El valor predeterminado del campo Database Location (Ubicación de la base de datos) es una ubicación establecida. Dell recomienda conservar la ubicación predeterminada. Se trata de la ubicación en la que el instalador instalará el software DB2 de EKM 3.0. 7. En el campo Database User Name (Nombre de usuario de base de datos), introduzca un nombre de usuario que cumpla los criterios siguientes: – Solo incluir letras en minúsculas (a–z), números (0–9) y el carácter de guión bajo ( _ ).
13. En el campo Administrator Username (Nombre de usuario de administrador), introduzca el nombre de usuario del administrador de EKM 3.0 (puede ser cualquier nombre, excepto tklmadmin). 14. En el campo Password (Contraseña), introduzca una contraseña para la cuenta de administrador de EKM. En el campo Confirm Password (Confirmar contraseña), vuelva a escribir la contraseña. 15. Haga clic en Next (Siguiente). Aparecerá la pantalla Encryption Manager. En ella, creará la cuenta de EKM 3.
EKM 3.0 guarda el perfil de instalación una vez finalizada la instalación de EKM 3.0. Si utiliza una configuración de servidor principal/secundario, deberá utilizar el perfil de instalación del servidor principal de EKM 3.0 durante la instalación del servidor secundario de EKM 3.0 para rellenar automáticamente los campos de entrada de la instalación.
Configuración de los servidores principal y secundario de EKM 3.0 3 En este capítulo se describe cómo instalar, utilizar y desinstalar EKM 3.0 en los servidores principal y secundario. PRECAUCIÓN: Para evitar la posible pérdida de datos debido a un fallo del servidor de EKM 3.0, Dell recomienda utilizar una configuración de servidor principal y secundario de EKM 3.0. Esta configuración proporciona redundancia en el caso de que el servidor principal de EKM 3.0 esté fuera de servicio o no esté disponible.
Instale EKM 3.0 en el servidor secundario según el procedimiento en Instalación de EKM 3.0. Utilice el perfil de instalación guardado al instalar EKM 3.0 en el servidor primario. Deberá introducir manualmente las mismas contraseñas que las que utilizó al instalar EKM 3.0 en el servidor primario. Uso de EKM 3.0 en el servidor secundario El servidor secundario de EKM 3.0 se utiliza para ofrecer redundancia en el caso de que el servidor principal EKM 3.0 esté fuera de servicio o no disponible.
4 Creación de copias de seguridad y restauración a partir de una copia de seguridad Puede realizar una copia de seguridad en cualquier momento. Esto crea un archivo de copia de seguridad que contiene la clasificación de claves, que contiene dispositivos y claves. Las copias de seguridad no contienen grupos de dispositivos, usuarios o grupos de usuarios. La base de datos de DB2 contiene estos elementos. Puede realizar una restauración a partir de una copia de seguridad en cualquier momento.
10. En la ventana emergente de confirmación, haga clic en OK (Aceptar). Se ejecutará el proceso de copia de seguridad. NOTA: No utilice el sistema mientras se ejecuta el proceso de copia de seguridad. Si el contenido de EKM 3.0 aparece atenuado durante un tiempo prolongado, haga clic en el botón Actualizar del explorador. 11. Una vez creado el archivo de copia de seguridad, aparecerá una ventana emergente Information (Información) en la que se confirma que el archivo se ha creado correctamente.
Uso de EKM 3.0 5 En este capítulo se describen algunas operaciones básicas de EKM 3.0. NOTA: EKM 3.0 se basa en IBM Tivoli Key Lifecycle Manager (TKLM) V2 FixPack 2, pero se ha personalizado para admitir entornos de bibliotecas de cintas Dell mediante la selección del subconjunto adecuado de las funciones de TKLM para las cintas. Para obtener información sobre el uso de EKM 3.0 que no se incluye en esta guía, consulte la documentación de TKLM, que incluye lo siguiente: • IBM Tivoli Key Manager 2.
Creación de una clasificación de claves maestra En este capítulo se describe cómo crear la clasificación de claves maestra. La primera vez que se conecta a EKM 3.0, deberá crear la clasificación de claves maestra. NOTA: Si ha migrado una clasificación de claves EKM 2.X durante la instalación de EKM 3.0, ya se habrá creado una clasificación de claves y este procedimiento no se aplica.
– 2. SSL: 443 Si el servidor de seguridad está configurado para permitir solo direcciones IP o máscaras de subred específicas para la comunicación con los puertos anteriores, asegúrese de que la dirección IP o la máscara de subred de la biblioteca de cintas se incluyan en la lista de elementos permitidos. Para obtener acceso a la configuración de red de la biblioteca de cintas, inicie sesión en la unidad de administración remota (RMU) de la biblioteca de cintas y busque la configuración de red.
Creación de un grupo de dispositivos Este procedimiento crea un grupo de dispositivos. Si utiliza un grupo de dispositivos predeterminado, omita esta sección. Los grupos de dispositivos se utilizan para administrar las claves que se emiten a uno o más dispositivos. Dell recomienda que utilice grupos de dispositivos para administrar un subconjunto de dispositivos según las necesidades de la organización. Para crear un nuevo grupo de dispositivos, realice los pasos siguientes: 1.
6. En el campo Key group name (Nombre del grupo de claves), introduzca el nombre del grupo de claves. 7. En el campo Number of keys to create (Número de claves para crear), introduzca el número de claves que se deben crear. 8. En el campo First three letters of key name (Primeros tres letras del nombre de clave), introduzca un prefijo de tres letras para el nombre de clave. 9.
Consulte la guía del usuario de la biblioteca de cintas para obtener más información. Para obtener información sobre cómo buscar la guía del usuario de la biblioteca de cintas, consulte la sección sobre la documentación y el material de referencia del archivo ReadThisFirst.txt en el soporte de instalación de EKM 3.0. 6. Ejecute los diagnósticos de ruta de clave en la unidad de administración remota (RMU) de la biblioteca de cintas.
PRECAUCIÓN: La eliminación de un grupo de claves elimina todas las claves de dicho grupo. La eliminación de una clave es igual a la eliminación de cualquier tipo de datos protegido por dicha clave, ya que los datos dejarán de estar disponibles. Por motivos de seguridad, las claves eliminadas no se pueden recuperar de ningún modo. NOTA: No es posible eliminar el grupo de claves predeterminado de un grupo de dispositivos. Para eliminar un grupo de claves, realice los pasos siguientes: 1.
Si la columna In Use (En uso) del certificado que desee utilizar no tiene una marca de verificación, realice los pasos siguientes: a) Haga clic en el certificado que desee utilizar para resaltarlo. b) Haga clic en Modify (Modificar) en la parte superior de la tabla. Aparece la subventana Modify SSL/KMIP (Modificar SSL/KMIP). c) Seleccione la casilla Current certificate in use (Certificado actual en uso). d) Haga clic en Modify Certificate (Modificar certificado).
1. En un símbolo del sistema, vaya a :\Dell\EKM\bin. 2. Para iniciar el servidor, introduzca el comando siguiente: startserver server1 Para detener el servidor, introduzca el comando siguiente: stopserver server1 3. Presione Intro.
Migración y combinación 6 Durante la instalación de EKM 3.0 es posible migrar EKM 2.X en EKM 3.0. Después de la instalación de EKM 3.0 es posible combinar EKM 2.X en EKM 3.0. En este capítulo se describen los procedimientos de combinación y migración. NOTA: Solo es posible migrar o combinar una versión EKM 2.X que se haya utilizado para crear claves.
Migración de Encryption Key Manager (EKM) versión 2.X durante la instalación de EKM 3.0 Realice este procedimiento solamente si está configurando la pantalla Migration (Migración) durante la instalación de EKM 3.0. La pantalla Migration (Migración) se utiliza para migrar Encryption Key Manager (EKM) versión 2.X en EKM 3.0. NOTA: Si actualmente utiliza EKM 2.X, Dell recomienda conservar la infraestructura actual (servidores, sistemas operativos, bibliotecas de cinta, etc.
5. Haga clic en Next (Siguiente). Aparece la pantalla Configuration Summary (Resumen de la configuración). NOTA: Si aparece un mensaje de error, verifique la ruta de acceso al directorio de EKM 2.X. 6. Siga con la instalación de EKM 3.0. Consulte Proceda a Procedimiento de instalación de EKM 3.0. NOTA: La contraseña para la nueva clasificación de claves EKM 3.0 es la misma contraseña asociada con la clasificación de claves de EKM 2.X que se utiliza para la migración. PRECAUCIÓN: No ejecute EKM 2.
Combinación de Encryption Key Manager (EKM) 2.X en EKM 3.0 después de instalar EKM 3.0 En este capítulo se describe el procedimiento de combinación de EKM 2.X en EKM 3.0 después de instalación para Windows y Linux. Este procedimiento utiliza la herramienta de combinación EKM 2.X a EKM 3.0. Utilice este procedimiento si EKM 3.0 ya está instalado y configurado, y desea combinar EKM 2.X en EKM 3.0. NOTA: Si utiliza una configuración de servidor EKM 3.
Requisitos previos de la herramienta de combinación Antes de ejecutar la herramienta de combinación, compruebe que se han cumplido los requisitos siguientes: • EKM 3.0 debe estar instalado y se debe haber creado la clasificación de claves maestra. De lo contrario, fallará el procedimiento de combinación. Consulte Creación de una clasificación de claves maestra. • Al realizar una combinación de EKM 2.X a EKM 3.0, EKM 2.X y EKM 3.0 deben estar instalados en la misma versión de sistema operativo.
– En Windows, desde :\ekm\gui\keygroups\, copie el archivo keygroup.xml. En Linux, la ubicación es /var/ekm/gui/keygroups. – En Windows, desde :\ekm\gui\drivetable\, copie el archivo ekm_drivetable.dt. En Linux, la ubicación es /var/ekm/gui/drivetable. PRECAUCIÓN: En Windows, utilice el Bloc de Notas para crear o editar los archivos de texto. Si utiliza Wordpad, el procedimiento fallará. 8. Edite el archivo KeyManagerConfig.
11. Vaya a la carpeta EKM2DKMMerge del soporte de instalación de EKM 3.0. Desde la carpeta EKM2DKMMerge, copie el archivo EKM2DKMMerge.jar a la carpeta creada anteriormente en este procedimiento (por ejemplo C: \EKM_Files en Windows u /opt/EKM_Files en Linux). NOTA: Debe utilizar el mismo símbolo del sistema o sesión de terminal para realizar todos los pasos subsiguientes.
\TIPCell\tklm_kms.ear\com.ibm.tklm.keyserver.jar;%WAS_HOME%\profiles \TIPProfile\installedApps\TIPCell\tklm_kms.ear \com.ibm.tklm.server.api.jar;%WAS_HOME%\profiles\TIPProfile\installedApps \TIPCell\tklm_kms.ear\com.ibm.tklm.server.db.ejb.jar;%CLASSPATH% NOTA: Reemplace las letras de unidad según sea necesario. NOTA: Si utiliza Windows de 64 bits, edite el archivo de lote para reemplazar Archivos de programa en el valor de CLASSPATH anterior con Archivos de programa (x86).
NOTA: Si recibe el error siguiente, significa que intenta migrar mientras un elemento duplicado se encuentra en el servidor de EKM 2.X y el servidor de EKM 3.0: Duplicate - =
- Migration failed. Please refer to the debug file for more information. (Duplicado = . Falló la migración. Consulte el archivo de depuración para obtener más información).
5. La migración no importa los dispositivos configurados de EKM 2.X. Deberá configurar los dispositivos de EKM 2.X. Consulte Adición de un dispositivo a un grupo de dispositivos. 6. En el portal de EKM 3.0, verifique que EKM 3.0 está configurado para aceptar solicitudes de dispositivos automáticamente.
Eliminación del certificado ekmcert, claves y grupos de claves y cambio de nombre de dispositivos Al realizar una combinación de EKM 2.X a EKM 3.0, no puede haber certificados ekmcert, alias de clave, alias de grupo de claves o dispositivos duplicados en EKM 2.X ni en el servidor EKM 3.0. NOTA: Si hay claves o grupos de claves duplicados, Dell recomienda que cambie el nombre de los mismos en EKM 2.X antes de combinarlos en EKM 3.0. Consulte la guía de usuario de EKM 2.X para obtener más información.
Eliminación del certificado ekmcert Cada instalación de EKM 2.X tiene un certificado ekmcert. Si está combinando o migrando más de una instancia de EKM 2.X a EKM 3.0, deberá eliminar el certificado ekmcert en EKM 3.0 antes de intentar combinar a una nueva instancia de EKM 2.X. Dado que ekmcert es un certificado y no una clave, no forma parte de ningún grupo de claves en el servidor de EKM 3.0. Por tanto, si ha combinado una instancia de EKM versión 2.X en EKM 3.0 y luego ha quitado grupos de claves EKM 2.
PRECAUCIÓN: La eliminación de una clave es igual a la eliminación de cualquier tipo de datos protegido por dicha clave, ya que los datos dejarán de estar disponibles. Por motivos de seguridad, las claves eliminadas no se pueden recuperar de ningún modo. NOTA: Si ha recibido un mensaje de error que indica que tiene una clave duplicada al realizar una combinación de EKM 2.X a EKM 3.0, Dell recomienda que cambie el nombre de la clave duplicada en EKM 2.X. Consulte la guía del usuario de EKM 2.
Verificación que la biblioteca de clasificaciones de claves de EKM 2.X se ha eliminado de EKM 3.0 Este procedimiento es opcional. En este capítulo se describe cómo verificar que todas las entradas de clasificaciones de claves de EKM 2.X (el certificado ekmcert y las claves de la clasificación de claves de EKM 2.X) se han quitado del servidor de EKM 3.0. Para ello, realice los pasos siguientes: 1. En un símbolo del sistema o sesión de terminal en el servidor de EKM 3.
Si la clave o el certificado se encuentra en EKM 3.0, elimínelos. Consulte Eliminación de una clave específica. Repita este paso para cada clave duplicada que figura en la lista anterior.
Desinstalación de EKM 3.0 7 En este capítulo se describe cómo desinstalar EKM 3.0 en Windows y Linux. PRECAUCIÓN: Si desinstala EKM 3.0, no se podrán leer los datos cifrados grabados en la biblioteca de cintas de Dell PowerVault a través del cifrado administrado por bibliotecas (LME). Asegúrese de restaurar todos los datos críticos antes de desinstalar EKM 3.0. Si existe la posibilidad de que vuelva a instalar EKM 3.0 en el futuro, cree una copia se seguridad antes de desinstalar EKM 3.0.
NOTA: Si encuentra errores durante el proceso de desinstalación, puede ver el registro de instalación principal en el directorio de inicio del usuario en :\Users\Administrator. El archivo de registro de instalación es IA -TIPxxx. Desplácese hasta el final del archivo de registro de instalación principal para determinar dónde se detuvo el proceso o dónde se produjo el último error. También puede ver los registros de archivo en : \tklmv2properties para obtener más detalles.
Solución de problemas 8 En este capítulo se proporciona información sobre la solución de problemas, las preguntas frecuentes, los mensajes de error comunes y la información de contacto de asistencia técnica. NOTA: Si el problema no se cubre en este capítulo, consulte la guía de solución de problemas de TKLM. Para obtener información sobre cómo acceder a la documentación de TKLM, consulte la sección sobre documentación y material de referencia del archivo ReadThisFirst.
Comprobaciones sobre los requisitos previos del sistema EKM 3.0 realiza comprobaciones sobre los requisitos previos del sistema. Si recibe un mensaje de error después de la pantalla License Agreement (Contrato de licencia), siga las instrucciones del mensaje de error. Para conocer los errores más comunes y obtener las instrucciones relacionadas, consulte los elementos a continuación.
1. Para aumentar la memoria compartida al tamaño requerido y hacer que sea persistente, abra una sesión de terminal y ejecute el comando siguiente: echo "kernel.msgmni = 1024" >> /etc/sysctl.conf echo "kernel.msgmax = 65536" >> /etc/sysctl.conf echo "kernel.msgmnb = 65536" >> /etc/sysctl.conf echo "kernel.sem = 250 256000 32 1024" >> /etc/sysctl.conf echo "kernel.shmmax = 1268435456" >> /etc/sysctl.conf NOTA: Estos son los valores mínimos necesarios para instalar EKM 3.0 en Linux. Es posible que EKM 3.
Códigos de error Para obtener acceso a una lista de códigos de error y sus descripciones, consulte la sección sobre la documentación y el material de referencia del archivo ReadThisFirst.txt en el soporte de instalación de EKM 3.0.
Archivos de referencia de Windows Puede utilizar los siguientes archivos de registro y de error para realizar la solución de problemas que surjan durante la instalación de EKM 3.0 en Windows: • C:\tklm_install.stderr (archivo de registro de errores estándar) • C:\tklmV2properties\*.log (archivos de registro de instalación de DB2) • C:\Users\Administrator\IA-TIPInstall-00.txt (archivo de registro de instalación de EKM 3.0) NOTA: Esta ruta de acceso se aplica a Windows Server 2008.
Archivos de referencia de Linux Puede utilizar los siguientes archivos de registro y de error para realizar la solución de problemas que surjan durante la instalación de EKM 3.0 en Linux: • /root/IA-TipInstall_*.log • /tklm_install.stderr (archivo de registro de errores estándar) • /tklmV2properties/*.log • /opt/dell/ekm/products/tklm/logs/audit/tklm_audit.
Desinstalación manual de EKM 3.0 Al desinstalar EKM 3.0, utilice primero el procedimiento de desinstalación automatizado. Consulte Desinstalación de EKM 3.0. Si falla el proceso de desinstalación automatizado, desinstale EKM 3.0 manualmente. Desinstalación manual de EKM 3.0 en Windows Si está reinstalando EKM 3.0 y la instalación falla debido a una desinstalación incompleta, realice una desinstalación manual. Si algún elemento ya se ha desinstalado, omita este paso.
17. Vaya a Inicio → Herramientas administrativas → Administración de equipos . En el panel izquierdo, vaya a Usuarios y grupos locales → Grupos . En el panel derecho, elimine los grupos de administrador de DB2 (DB2ADMINS y DB2USERS). 18. En Explorador de Windows, vaya a :\Usuarios. Elimine la carpeta con el mismo nombre que el nombre de usuario de DB2. 19. En Explorador de Windows, vaya a :\Usuarios\Administrator. Elimine el archivo de texto IA-TIPInstall-xx log. 20.
Por ejemplo: ./removeDB2Inst.sh /opt/dell/db2ekm ./removeDB2Inst.sh /ekm_dell1 ./ removeDB2Inst.sh /home/db2ekm ./removeDB2Inst.sh /db2ekm 3. Ejecute la desinstalación silenciosa de TKLM con el archivo de respuesta. Para ello, ejecute los comandos siguientes: /opt/dell/ekm/_uninst/TIPInstall/uninstall -i silent –f /opt/dell/ekm/ Uninstall_EKM/dkm_uninstall_response.txt 4. Ejecute los comandos siguientes para quitar los archivos de registro: rm -rf /tklmV2properties cd /opt/dell/ekm/ rm tklm_install.
Cuando haya resuelto la situación de error que describe el código de error, realice una desinstalación manual. Consulte Desinstalación manual de EKM 3.0. Reinicie el sistema después de haber desinstalado manualmente EKM 3.0 y reinstale EKM 3.0. Durante la reinstalación de EKM 3.0, ¿qué debo hacer cuando recibo un mensaje de error que indica que ha fallado la instalación? Realice una desinstalación manual. Consulte Desinstalación manual de EKM 3.0.
3. Abra la copia temporal en un editor de texto (por ejemplo, WordPad). Busque Drive Serial Number (Número de serie de la unidad). Si hay una entrada, se ha proporcionado una clave. Si la entrada volser está en blanco, es el resultado de los diagnósticos de la ruta de acceso a la clave y debería buscar en el archivo para ver si hay entradas adicionales asociadas con el número de serie de la unidad.
¿Cómo solicito y utilizo un certificado de terceros? Cree una solicitud de certificado en EKM 3.0 y envíela a una autoridad de certificados. El certificado que esta devuelva podrá importarse en EKM 3.0 y utilizarse para proteger los datos en un dispositivo habilitado para el cifrado o para la comunicación SSL. Consulte la documentación de TKLM para obtener más información acerca de cómo generar una solicitud de certificado, importar el certificado devuelto y utilizarlo para el cifrado.
Problema: aparece el texto “Certificate Error” (Error de certificado) en la parte superior del navegador. Descripción: Utiliza Internet Explorer 8 en modo de Vista de compatibilidad. Importa un certificado de autoridad correctamente, pero el error Certificate Error (Error de certificado) aparece en la parte superior de la pantalla siguiente, junto a la barra de la dirección URL. Resolución: Realice uno de los siguientes pasos: • Omita el error, ya que no afecta al rendimiento de EKM 3.0.
Problema: la configuración de la pantalla Key and Device Management (Administración de claves y dispositivos) no se aplican. Descripción En la pantalla Key and Device Management (Administración de claves y dispositivos), cuando se intenta cambiar la configuración para la comunicación con la unidad, no se aplica el cambio. Resolución: Después de cambiar la configuración de la comunicación con la unidad, detenga e inicie el servidor de EKM 3.0. Se aplicarán los cambios.
Problema: al desinstalar EKM 3.0, se muestra un error “stack overflow exception” (excepción de desbordamiento de pilas de Java). Descripción Al desinstalar EKM 3.0, se muestra un error de Java. Resolución Desinstale EKM 3.0 manualmente. Consulte Desinstalación manual de EKM 3.0 para obtener más información. Problema: el proceso de desinstalación de EKM 3.0 se ejecuta durante varias horas y no se completa. Descripción Al intentar desinstalar EKM 3.0, el proceso de desinstalación no se completa.