Luna Cloud HSM

Para testar ou comprar a solução acesse: Luna Cloud HSM.

Download do client

  1. Acesse o painel de serviços no Luna Cloud.

  2. Ao acessar o site ou DPoD, em Services > Add Service, adicione o Luna Cloud HSM ou Luna Cloud HSM for Java Code Signer.

  3. Em Services > View Services, clique no serviço criado e adicione um client clicando em Create Service Client.

  4. Ao finalizar, um pop-up aparecerá com a opção de download do client no formato .zip, efetue o download.

  5. Envie o arquivo .zip para o servidor em que o client será instalado.

Instalação do client no servidor

  1. Crie uma pasta em usr e descompacte o arquivo .zip:

    cdir -p /usr/safenet/lunaclient
    unzip setup-rangerkms1.zip -d /usr/safenet/lunaclient
    cd /usr/safenet/lunaclient
  2. Por padrão, o client vem com arquivos do Windows. Delete os seguintes arquivos:

    rm -f lch-support-win-64bit.exe
    rm -f cvclient-min.zip
  3. Descompacte o arquivo .tar com o client para Linux na mesma pasta do passo anterior:

    tar -xvf cvclient-min.tar
  4. Configure as variáveis de ambiente executando o script setenv da seguinte forma:

    source ./setenv
  5. Para melhor gestão, adicione os seguintes comandos no ~/.bashrc:

    cd /usr/safenet/lunaclient/
    source setenv
    cd ~/
    
    export PATH=$PATH:/usr/safenet/lunaclient/bin/64/

Inicialização da partição

  1. Execute o lunacm:

    Output:

  2. Configure o slot ativo para a partição do Luna Cloud que será criada:

    Para listar o slot:

    Para configurar o slot:

    Output:

  3. Inicialize o serviço de partição:

    Durante o wizard, forneça as seguintes informações quando solicitadas:

    • Enter password for Partition SO: Griaule.123

    • Enter the domain name: localhost

    Output:

  4. Efetue o login com o security officer (po):

    Output:

  5. Inicialize o crypto officer (co) e configure a senha inicial:

    Output:

  6. Faça o logout e login novamente:

    Output:

  7. Em seguida, é necessário alterar a senha do crypto officer no procedimento de setup. Caso contrário, poderá dar erro ou o cliente não irá funcionar corretamente:

TIP A senha pode ser alterada para a mesma, caso necessário.

  1. Inicialize o crypto user, executando o seguinte comando:

  2. Saia do lunacm apertando Ctrl + C.

  3. Para se certificar de que está tudo funcionando corretamente, execute o seguinte script:

Atualizado

Isto foi útil?