Veritas NetBackup™ 安全和加密指南
- 不断提高的 NetBackup 安全
- 安全部署模型
- 端口安全
- 审核 NetBackup 操作
- 访问控制安全
- NetBackup Access Control (NBAC) 安全
- 配置 NetBackup Access Control (NBAC)
- 配置主服务器和介质服务器的“访问控制”主机属性
- 客户端的访问控制主机属性对话框
- 故障排除访问管理
- 关于确定谁可以访问 NetBackup
- 查看 NetBackup 用户组的特定用户权限
- NetBackup 中的安全管理
- 关于安全管理实用程序
- 关于审核事件
- 关于主机管理
- 关于全局安全设置
- 关于基于主机名的证书
- 关于基于主机 ID 的证书
- 关于基于主机 ID 的证书的令牌管理
- 关于基于主机 ID 的证书吊销列表
- 关于吊销基于主机 ID 的证书
- 在群集 NetBackup 设置中执行安全证书部署
- 静态数据加密安全
- 静态数据密钥管理
- 重新生成 密钥和证书
- NetBackup Web 服务帐户
关于证书部署安全级别
NetBackup 将提供数个级别,这些级别确定 CA 在收到证书请求时所执行的 CA 检查的性质。该级别确定 CA 在为 NetBackup 主机颁发证书之前所执行的检查。它还确定主机上刷新证书吊销列表 (CRL) 的频率。
请选择与 NetBackup 环境的安全约束和要求对应的证书部署级别。
表:证书部署安全级别的描述 列出并描述了三个部署级别。
表:证书部署安全级别的描述
安全级别 |
描述 |
---|---|
非常高 |
确认主服务器指纹后或通过 nbcertcmd 命令在安装期间在主机上部署证书。每个新证书请求均需要授权令牌。 请参见创建授权令牌。 该主机上的证书吊销列表 (CRL) 每隔一小时刷新一次。 |
“高”(默认值) |
确认主服务器指纹后或通过 nbcertcmd 命令在安装期间在主机上部署证书。如果主服务器可识别主机,则无需任何授权令牌。 如果可在以下实体中找到该主机,则将主机视为对主服务器已知:
请参见创建授权令牌。 该主机上的证书吊销列表 (CRL) 每隔四小时刷新一次。 |
中等 |
确认主服务器指纹后或通过 nbcertcmd 命令在安装期间在主机上部署证书。如果主服务器可以将主机名解析为请求的源 IP 地址,则在没有授权令牌的情况下颁发证书。 该主机上的证书吊销列表 (CRL) 每隔八小时刷新一次。 |