Navegação: Manual do Usuário > Console de Gerência
Console de Gerência |
Top Previous Next |
O console de gerenciamento remoto do Pocket é o aplicativo utilizado pelo usuário para realizar as operações de gerência de chaves e permissões no HSM, além de alguns testes básicos. Algumas características do programa console de gerenciamento remoto:
O programa console de gerenciamento remoto faz parte do pacote Pocket. Para executar o programa abra uma janela de linha de comando e rode o comando hsmcon a partir do prompt. O programa funciona de modo síncrono, mostra sempre um menu de opções, e após a requisição correspondente ter sido enviada ao Pocket, a resposta é aguardada e mostrada ao usuário. Não há um limite físico de sessões simultâneas de cliente que podem ser abertas no Pocket. Importante: o Pocket desconectará o cliente após 05 (cinco) minutos de inatividade. Qualquer tentativa de operação realizada após expirado o prazo de inatividade resultará em erro. Procure usar sempre a versão da biblioteca recomendada pelo programa. Para verificar a versão da biblioteca execute o programa sem argumentos, será mostrada a versão atual da biblioteca, e se for caso, a versão mínima recomendada. Em caso de dúvida contate seu fornecedor sobre como conseguir a versão recomendada.
Rodando o programa sem argumentos é mostrada uma tela de ajuda:
Para conectar o console de gerenciamento remoto ao Pocket informe o endereço IP do Pocket e o id do usuário. A senha é pedida em seguida. Opcionalmente podem ser informados também o tipo de sessão (aberta ou cifrada) e a porta. Se estes argumentos não forem informados a sessão será cifrada e a porta será a 4433 (TCP).
Certifique-se que o serviço do Pocket esteja iniciado para conectar o console de gerenciamento remoto, e que os parâmetros de rede estejam corretamente configurados. Informando os argumentos corretamente, a conexão com o serviço do HSM é estabelecida e é mostrado um menu com as opções disponíveis. Menu principal:
Na primeira linha é mostrada uma barra de título, informando a versão do programa, abaixo são mostradas informações do HSM sendo gerenciado: o endereço IP, o canal de comunicação ('e' para canal protegido por tls e 'c' para canal aberto) , o modelo e versão do software do HSM, o número de série do HSM e o usuário que está mantendo a sessão e abaixo são mostrados o menu principal e submenus. Para sair do programa console escolha opção 0 (zero) no menu principal. Abaixo é mostrada uma tabela com resumo das opções do menu principal. As permissões do usuário são sempre verificadas no HSM. As palavras domínio e namespace, para definir a área onde os usuários criam suas chaves e objetos são usadas neste manual. Menu de Chaves e Objetos (Keys/Objects) As operaçãos sobre objetos (criação, remoção, propriedades) podem ser executadas tanto no próprio namespace quanto em namespaces alheios onde o usuário autenticado tenha permissão para tal. Para referenciar objetos em namespaces alheios, use a seguinte notação: [nome do namespace]/[nome da chave ou objeto] Ex: Bob/deskey O nome do namespace é o nome do usuário dono do namespace. Para os objetos do próprio namespace não é necessário informar o namespace.
Menu de Usuários (Users)
Menu HSM
|