Luna Cloud HSM
Descarga del cliente
Acceda al panel de servicios en Luna Cloud.
Al acceder al sitio o DPoD, en Services > Add Service, agregue el
Luna Cloud HSMoLuna Cloud HSM for Java Code Signer.En Services > View Services, haga clic en el servicio creado y agregue un cliente haciendo clic en Create Service Client.
Al finalizar, aparecerá un pop-up con la opción de descarga del cliente en el formato
.zip, realice la descarga.Envíe el archivo
.zipal servidor en el que el cliente será instalado.
Instalación del cliente en el servidor
Cree una carpeta en
usry descomprima el archivo.zip:cdir -p /usr/safenet/lunaclient unzip setup-rangerkms1.zip -d /usr/safenet/lunaclient cd /usr/safenet/lunaclientPor defecto, el cliente viene con archivos de Windows. Elimine los siguientes archivos:
rm -f lch-support-win-64bit.exe rm -f cvclient-min.zipDescomprima el archivo
.tarcon el cliente para Linux en la misma carpeta del paso anterior:tar -xvf cvclient-min.tarConfigure las variables de entorno ejecutando el script
setenvde la siguiente forma:source ./setenvPara mejor gestión, agregue los siguientes comandos en el
~/.bashrc:cd /usr/safenet/lunaclient/ source setenv cd ~/ export PATH=$PATH:/usr/safenet/lunaclient/bin/64/
Inicialización de la partición
Ejecute el
lunacm:Salida:
Configure el slot activo para la partición del Luna Cloud que será creada:
Para listar el slot:
Para configurar el slot:
Salida:
Inicialice el servicio de partición:
Durante el wizard, proporcione la siguiente información cuando se le solicite:
Enter password for Partition SO:
Griaule.123Enter the domain name:
localhost
Salida:
Realice el inicio de sesión con el security officer (po):
Salida:
Inicialice el crypto officer (co) y configure la contraseña inicial:
Salida:
Haga el logout y inicio de sesión nuevamente:
Salida:
A continuación, es necesario cambiar la contraseña del crypto officer en el procedimiento de setup. De lo contrario, puede dar error o el cliente no funcionará correctamente:
Inicialice el crypto user, ejecutando el siguiente comando:
Salga del
lunacmpresionandoCtrl + C.Para asegurarse de que todo funciona correctamente, ejecute el siguiente script:
Última actualización
¿Te fue útil?

