на диске RAID-1. Как и для БД службсертификации, аппаратный RAID-1лучше программного.Убедитесь, что все ключи серверазаархивированы. Это позволяет ЦСмногократно использоватьсуществующие ключи в случае сбоя,Убедитесь, что БД служб сертификации регулярно архивируется изконсоли Certification Authority иливключайте в архивный набор сведенияо состоянии системы.Выполните тестовое восстановление наразных серверах, чтобы убедиться, чтоваши процедуры восстановленияотвечают требованиям,Внедрение решенияBlue Yonder Airlines должны определить стратегию архивирования ивосстановления для всех своих ЦС. Компании следует приобрестикомпьютерную систему с аппаратными массивами RAID-5 и RAID-1для БД и журналов служб сертификации.Также создайте график регулярного архивирования, включая сведения о состоянии системы. Архивные наборы должны содержатьструктуру каталогов ITS, чтобы в восстановленной метабазе IIS отражались все изменения, внесенные службами сертификации,Чтобы гарантировать восстановление и перестройку ЦС из архива, экспортируйте открытые и закрытые ключи, соответствующиесертификату ЦС, в файлы и регулярно их архивируйте.Сохраните образ корневого ЦС иерархии на компакт-диск. Этотдиск позволит быстро восстановить корневой ЦС в случае сбоя. Выдолжны обновлять этот образ каждый раз. когда на корневом ЦС издаются или обновляются сертификаты.РезюмеРазработка структуры ЦС — основная задача проектирования PKI.Структура ЦС должна отвечать вашим бизнес-требованиям, гарантировать безопасность и обеспечить нужную функциональность.Структура ЦС должна отвечать вашим бизнес-требованиям, гарантировать безопасность и обеспечить нужную функциональность.
Опубликовал vovan666
March 27 2013 10:35:40 ·
0 Комментариев ·
3676 Прочтений ·
• Не нашли ответ на свой вопрос? Тогда задайте вопрос в комментариях или на форуме! •
Комментарии
Нет комментариев.
Добавить комментарий
Рейтинги
Рейтинг доступен только для пользователей.
Пожалуйста, залогиньтесь или зарегистрируйтесь для голосования.
Нет данных для оценки.
Гость
Вы не зарегистрированны? Нажмите здесь для регистрации.