이전 항목: sechkey가 대칭 암호화를 구성하는 방법

다음 항목: 대칭 암호화 방법 변경

대칭 암호화 키 변경

대칭 암호화 키는 CA Access Control 구성 요소 사이의 통신을 보호합니다. 대칭 암호화 키를 변경하려면 sechkey 유틸리티를 사용합니다. sechkey는 대화형 또는 비대화형 모드로 사용할 수 있습니다.

대칭 암호화 키를 변경하기 전에 다음 제한 사항에 유의하십시오.

sechkey를 사용하려면 ADMIN 특성이 있어야 합니다.

중요! 통신 문제가 발생하지 않도록 하려면 CA Access Control 구성 요소를 실행하는 모든 컴퓨터에서 동일한 암호화 키를 사용하십시오.

대칭 암호화 키를 변경하려면

  1. CA Access Control을 중지합니다.

    CA Access Control 엔터프라이즈 관리 서버에서 암호화 설정을 변경하는 경우 CA Access Control 웹 서비스도 중지해야 합니다.

  2. 대화형 모드에서 sechkey 유틸리티 실행:
    sechkey
    

    이 유틸리티는 기존 키와 새 키를 입력하고 대칭 암호화 키를 변경하도록 요청합니다.

  3. CA Access Control을 시작하고

    CA Access Control 엔터프라이즈 관리 서버에서 암호화 설정을 변경하는 경우 CA Access Control 웹 서비스도 시작해야 합니다.

    CA Access Control은 새 암호화 키를 사용하여 통신을 시작하고 암호화합니다.

예: 비대화형 모드에서 대칭 암호화 키 변경

다음 예는 값 newkey를 사용하는 새 키로 기본 CA Access Control 대칭 키를 변경합니다.

sechkey -d newkey

참고: sechkey 유틸리티에 대한 자세한 내용은 참조 안내서를 참조하십시오.

추가 정보:

sechkey 유틸리티 - 대칭 암호화 키 변경