NetBackup™ 安全和加密指南
- NetBackup 安全通信前必读
- 通信失败情形
- NetBackup 安全不断提高
- 安全部署模型
- 审核 NetBackup 操作
- 第 I 部分. 身份信息和访问管理
- 关于身份信息和访问管理
- AD 和 LDAP 域
- 访问密钥
- API 密钥
- Auth.conf 文件
- 基于角色的访问控制
- 智能卡或数字证书
- 单点登录 (SSO)
- 增强的审核
- NetBackup Access Control (NBAC) 安全
- 配置 NetBackup Access Control (NBAC)
- 配置主服务器和介质服务器的“访问控制”主机属性
- 客户端的访问控制主机属性对话框
- 故障排除访问管理
- 关于确定谁可以访问 NetBackup
- 查看 NetBackup 用户组的特定用户权限
- 第 II 部分. 传输中数据加密
- NetBackup CA 和 NetBackup 证书
- 关于安全管理实用程序
- 有关主机管理
- 关于全局安全设置
- 关于基于主机名的证书
- 关于基于主机 ID 的证书
- 使用证书管理实用程序发布并部署基于主机 ID 的证书
- 关于 NetBackup 证书部署安全级别
- 建立与主服务器(证书颁发机构)的信任关系
- 关于重新颁发基于主机 ID 的证书
- 关于基于主机 ID 的证书的令牌管理
- 关于基于主机 ID 的证书吊销列表
- 关于吊销基于主机 ID 的证书
- 群集设置中基于主机 ID 的证书部署
- 迁移 NetBackup CA
- 配置传输中数据加密 (DTE)
- 外部 CA 和外部证书
- 关于 NetBackup 中的外部 CA 支持
- 用于外部 CA 签名证书的配置选项
- NetBackup 服务器和客户端的 ECA_CERT_PATH
- 关于外部 CA 的证书吊销列表
- 关于证书注册
- 为 NetBackup Web 服务器配置外部证书
- 关于群集主服务器的外部证书配置
- 重新生成密钥和证书
- NetBackup CA 和 NetBackup 证书
- 第 III 部分. 静态数据加密
- 静态数据加密安全
- NetBackup 密钥管理服务
- 外部密钥管理服务
- NetBackup 中的 FIPS 遵从性
- NetBackup Web 服务帐户
- 使用非特权用户(服务用户)帐户运行 NetBackup 服务
- NetBackup 中数据的不可变性和不可删除性
- 备份异常检测
- 恶意软件检测
迁移 NetBackup CA
在某些情况下,可能需要将现有 NetBackup 证书颁发机构 (CA) 层次结构迁移到新的层次结构。NetBackup 支持迁移现有的 NetBackup CA。本章介绍了有关 NetBackup CA 迁移过程的信息。
用于对 NetBackup 主机进行身份验证的 NetBackup 安全证书符合 X.509 公钥基础架构 (PKI) 标准。NetBackup 主服务器充当证书颁发机构 (CA) 并为主机颁发数字证书。NetBackup 使用 NetBackup 身份验证后台驻留程序 (NBATD) 作为其 PKI 提供程序。NBATD 及其客户端实现生成用于身份验证的 RSA 私钥。
NetBackup 现在支持具有以下密钥强度的证书颁发机构:2048 位、3072 位、4096 位、8192 位和 16384 位。
注意:
在 NetBackup 主服务器安装或升级后,默认情况下,将部署密钥强度为 2048 位的新根 CA。对于升级,需要将现有 CA 迁移到新 CA。
表:各种用例的 NetBackup CA 迁移过程
用例 |
描述 |
---|---|
需要的 NetBackup CA 的密钥强度不是默认强度(2048 位) | |
要在整个 NetBackup 域升级到 8.3 后迁移现有 NetBackup CA 时 |
NetBackup CA 迁移过程包括以下阶段:
启动 NetBackup CA 迁移
注意:
运行以下命令:
vssat setuptrust --broker nb_master_server_name:1556:nbatd --securitylevel high
有关这些命令的信息,请参见 NetBackup 命令参考指南。
vssat 命令位于以下位置:
Windows
INSTALL_PATH\NetBackup\sec\at\bin\vssat
UNIX
/usr/openv/netbackup/sec/at/bin
激活新 NetBackup CA
完成 NetBackup CA 迁移
停用旧 NetBackup CA
注意:
停用旧 NetBackup CA 是一项可选的清理任务。
有关详细信息,请观看视频“NetBackup CA 迁移”。