第8章 サブシステムでのハードウェアセキュリティーモジュールの使用
サブシステムインスタンスは、セキュリティーモジュール や トークン と呼ばれるキーストアにキー情報を生成し、保存します。内部 NSS トークンを使用するか、別の暗号化デバイス (ハードウェアトークン) を使用してキーを生成および保存するようにサブシステムインスタンスを設定できます。
8.1. サブシステムの HSM エントリーの追加および管理 リンクのコピーリンクがクリップボードにコピーされました!
リンクのコピーリンクがクリップボードにコピーされました!
インストール時に、pkispawn
コマンドに渡された設定ファイルに適切な HSM 固有のパラメーターが設定されているデフォルトトークンとして HSM が選択された場合は、以下のパラメーターが、HSM パスワードの /var/lib/pki/ instance_name/conf/password.conf
ファイルに追加されます。
hardware-HSM_token_name=HSM_token_password
hardware-HSM_token_name=HSM_token_password