Komma igång¶
I det här kapitlet beskrivs den fysiska installationen och konfigureringen av NetHSM.
Kontrollera förseglad hårdvara¶
Din NetHSM-hårdvara har levererats i en förseglad förpackning.
Följ noga processen i tre steg för att kontrollera att den har kommit fram på ett säkert sätt.
Kontrollera om det finns några tårar, skärningar, hål eller trasiga förseglingar i inplastningspappret.
Kolla in den unika handgjorda glitterförseglingen ovanpå omslagspappret. Du får en bild av den från oss via e-post efter förpackningen. Jämför den mottagna bilden med förseglingen. Om du märker några förändringar, vänligen kontakta oss för att ordna vidare åtgärder.
Ta bort omslagspappret efter att ha kontrollerat att förseglingen av omslagspappret inte har brutits. Kontrollera slutligen de fyra förseglingarna på sidan av NetHSM-hårdvaran.
Installation av maskinvara¶
NetHSM-hårdvaruhusets chassi är konstruerat för att monteras i rack. Se till att det installeras i ett kompatibelt rack. Följ noga tvåstegsprocessen för att installera NetHSM-hårdvaran.
Anslut strömkabeln till Power Port och nätverkskabeln till Network Port. Tryck dessutom på Power Switch för att slå på strömmen.
Tryck på Power-knappen för att slå på NetHSM-hårdvaran. Knappen Reset Button är endast avsedd för en tvångsgenomstart av NetHSM-hårdvaran. Om NetHSM-hårdvaran är igång lyser Power Indicator på framsidan.
Varning
Använd inte BMC Network Port eftersom den ger större systemåtkomst.
I ett icke tilldelat tillstånd är NetHSM-hårdvarans fabriksinställda IP-adress 192.168.1.1
.
Tillhandahållande¶
En ny eller på annat sätt Unprovisioned NetHSM måste först förses med lösenfraser och aktuell tid. Lösenfrasen Admin Passphrase är för det första användarkontot, som är NetHSM:s superanvändare. Lösenfrasen Unlock Passphrase används för att dekryptera NetHSM:s User Data.
Varning
Upplåsningspassfrasen kan inte återställas utan att man känner till det aktuella värdet. Om lösenfrasen för upplåsning förloras kan den inte återställas till ett nytt värde och NetHSM kan inte låsas upp.
Den första konfigurationen utförs på följande sätt.
Valfria alternativ
Alternativ |
Beskrivning |
---|---|
|
Systemtid som ska ställas in (Format: |
Observera
Om tiden inte anges manuellt kommer den att härledas från systemet nitropy körs på. Om tiden anges manuellt, se till att ange tiden i UTC-tidszon.
Exempel
$ nitropy nethsm --host $NETHSM_HOST provision
Unlock passphrase:
Repeat for confirmation:
Admin passphrase:
Repeat for confirmation:
Warning: The unlock passphrase cannot be reset without knowing the current value. If the unlock passphrase is lost, neither can it be reset to a new value nor can the NetHSM be unlocked.
NetHSM localhost:8443 provisioned
Information om ändpunkten /provision finns i API-dokumentationen.
Varning
Standardstartläget är Attended Boot. Mer information finns i kapitlet Boot Mode.