Veritas NetBackup™ 安全和加密指南
- 不断提高的 NetBackup 安全
- 安全部署模型
- 端口安全
- 审核 NetBackup 操作
- 访问控制安全
- NetBackup Access Control (NBAC) 安全
- 配置 NetBackup Access Control (NBAC)
- 配置主服务器和介质服务器的“访问控制”主机属性
- 客户端的访问控制主机属性对话框
- 故障排除访问管理
- 关于确定谁可以访问 NetBackup
- 查看 NetBackup 用户组的特定用户权限
- NetBackup 中的安全管理
- 关于安全管理实用程序
- 关于审核事件
- 关于主机管理
- 关于全局安全设置
- 关于基于主机名的证书
- 关于基于主机 ID 的证书
- 关于基于主机 ID 的证书的令牌管理
- 关于基于主机 ID 的证书吊销列表
- 关于吊销基于主机 ID 的证书
- 在群集 NetBackup 设置中执行安全证书部署
- 静态数据加密安全
- 静态数据密钥管理
- 重新生成 密钥和证书
- NetBackup Web 服务帐户
部署基于主机 ID 的证书
根据证书部署安全级别,非主服务器主机可能需要授权令牌,之后才能从证书颁发机构(主服务器)获取基于主机 ID 的证书。如果证书未自动部署,则必须由管理员使用 nbcertcmd 命令在 NetBackup 主机上手动部署证书。
以下主题介绍了部署级别以及各个级别是否需要授权令牌。
请参见关于证书部署安全级别。
当安全级别设为主机管理员不需要授权令牌即可在非主服务器主机上部署证书时,请使用以下过程。
在不需要令牌时生成和部署基于主机 ID 的证书
- 主机管理员在非主服务器主机上运行以下命令,以建立主服务器对该主机的信任:
nbcertcmd -getCACertificate
- 对非主服务器主机运行以下命令:
nbcertcmd -getCertificate
注意:
如果要与多个 NetBackup 域通信,则该主机的管理员必须使用 -server 选项从每个主服务器请求证书。
运行以下命令以从特定的主服务器获取证书:
nbcertcmd -getCertificate -server master_server_name
- 要验证证书是否已部署到主机上,请运行以下命令:
nbcertcmd -listCertDetails
当安全级别设为主机需要授权令牌才能部署 CA 发布的基于主机 ID 的证书时,请使用以下过程。
在需要令牌时生成和部署基于主机 ID 的证书
- 主机管理员必须先从 CA 获取授权令牌值,然后才能继续操作。令牌可能会通过电子邮件、文件或口头形式传送给管理员,具体取决于不同的环境安全准则。
- 对非主服务器主机运行以下命令,以建立对主服务器的信任:
nbcertcmd -getCACertificate
- 在非主服务器主机上运行以下命令,并在提示时输入令牌:
nbcertcmd -getCertificate -token
注意:
如果要与多个 NetBackup 域通信,则该主机的管理员必须使用 -server 选项从每个主服务器请求证书。
如果管理员取得文件中的令牌,请输入以下命令:
nbcertcmd -getCertificate -file authorization_token_file
- 要验证证书是否已部署到主机上,请运行以下命令:
nbcertcmd -listCertDetails
使用 -cluster 选项可以显示群集证书。