Users Guide

Table Of Contents
Le champ Chemin d'accès s'affiche. Entrez le chemin où vous souhaitez enregistrer le fichier. Le chemin doit contenir un nom
de fichier avec l'extension .xml. Le fichier enregistré inclut des détails tels que l'adresse SAS, l'identifiant de la clé de cryptage,
la phrase de passe et la date de modification. Vous pouvez utiliser ce fichier pour toute référence ultérieure.
PRÉCAUTION : Il est important de bien comprendre que si vous perdez la phrase de passe, vous ne pourrez pas la
récupérer. Si vous déplacez les disques physiques associés à la phrase de passe perdue vers un autre contrôleur ou
si le contrôleur échoue ou est remplacé, vous ne pourrez pas accéder aux données à partir de ce disque.
REMARQUE : Si l'identifiant de la clé de cryptage ou la phrase de passe comprend des caractères spéciaux tels que &,
", < et >, dans le fichier, ils prennent respectivement la forme &amp;, &quot;, &lt; et &gt;.
REMARQUE : Si le système se plante lors de l'enregistrement du fichier, le fichier de sauvegarde est enregistré dans
l'emplacement spécifié.
5. Cochez la case indiquant que vous comprenez les implications inhérentes à l'utilisation d'une phrase de passe, puis cliquez sur
Appliquer les modifications.
Dans l'écran du contrôleur Informations/Configuration, l'option Clé de cryptage présente est définie sur Oui, et le Mode de
cryptage est défini sur LKM.
Modification ou suppression de la clé de cryptage
Vous pouvez modifier la clé de cryptage d'un contrôleur si ce contrôleur possède déjà une clé de cryptage configurée. Vous pouvez
supprimer la clé de cryptage de contrôleurs cryptés uniquement s'il n'y a pas de disques virtuels cryptés.
Pour modifier la clé de cryptage, entrez l'Identifiant de la nouvelle clé de cryptage et la Phrase de passe. Vous êtes invité à vous
authentifier avec la Phrase de passe actuelle. Veillez à lire la mention relative à l'importance de la phrase de passe et aux
conséquences du non enregistrement de cette phrase de passe avant d'appliquer les modifications.
Lorsque vous modifiez la clé de cryptage, la configuration existante du contrôleur est mise à jour afin d'utiliser la nouvelle clé de
cryptage. Si vous avez précédemment retiré l'un des disques cryptés, vous devrez vous authentifier avec l'ancienne phrase de passe
pour pouvoir importer les disques cryptés.
Lorsque vous changez la clé de cryptage, vous pouvez également enregistrer ou mettre à jour les références de la nouvelle clé de
cryptage dans un fichier système sur lequel s'exécute le service Web distribué. Cochez la case Dépôt de clé. Si vous avez déjà
enregistré les références de la clé de cryptage d'un contrôleur, le fait de spécifier le chemin du fichier permet de mettre à jour les
références de ce contrôleur. Si les références concernent un nouveau contrôleur, les détails sont ajoutés au même fichier.
Si vous n'avez pas enregistré les références dans un fichier, vous pouvez entrer le chemin où le fichier doit être enregistré. Le
chemin doit contenir un nom de fichier avec l'extension .xml. Lors de l'application des changements, ce fichier est créé avec les
références.
Si vous supprimez la clé de cryptage, vous ne pourrez pas créer de disques virtuels cryptés et tous les disques autocryptables non
configurés cryptés sont effacés. La suppression d'une clé de cryptage n'affecte toutefois pas le cryptage ou les données des
disques étrangers. Si vous avez enregistré les références de la clé de cryptage dans un fichier, la suppression de la clé de cryptage
n'entraîne pas celle du fichier. La gestion du fichier est de la responsabilité de l'administrateur.
Gestion de la clé de cryptage
REMARQUE : Cette tâche n’est pas prise en charge sur les contrôleurs matériels PERC s’exécutant en mode HBA .
REMARQUE : Il n'est pas requis de configurer un SED de cryptage. Les paramètres de cryptage servent à configurer le disque
virtuel et le disque autocryptable (SED).
REMARQUE : Dans le cas des contrôleurs sur lesquels le cryptage est désactivé, il vous faudra activer manuellement le
cryptage des disques virtuels créés à l'aide de disques SED. Même si le disque virtuel est créé après l'activation du cryptage
sur un contrôleur, pour créer un disque virtuel crypté, l'option de cryptage doit toujours être sélectionnée dans l'Assistant
avancé au cours de la création d'un disque virtuel.
Sur un contrôleur doté de la capacité de cryptage, la tâche Gérer la clé de cryptage vous permet d'activer le cryptage en mode
Gestionnaire de clés local. Si vous activez le mode Gestionnaire de clés local, vous pouvez créer une clé de cryptage sur un
79