Citrix ADC

ロックされたHSMをリセットする

重要MPX 9700/10500/12500/15500 fipsプラットフォ,ムは終焉を迎えている。

所以パスワードを変更し,設定を保存せずにアプライアンスを再起動し,パスワードの変更を3回失敗すると,HSMはロックされます(動作しなくなります)。ロックは,不正アクセスの試行やhsm設定の変更を防ぐためのセキュリティ対策です。

重要:この状況を回避するには,hsmの初期化後に設定を保存します。HSMがロックされている場合は,HSMをリセットしてアプライアンスを再起動し,デフォルトのパスワードを復元する必要があります。その後,デフォルトのパスワ,ドを使用してHSMにアクセスし,新しいパスワ,ドで設定できます。完了したら,設定を保存し,アプラesc escアンスを再起動する必要があります。

注意:hsmは,ロックされている場合にのみリセットしてください。

Cliを使用してロックされたHSMをリセットする

コマンドプロンプトで次のコマンドを入力して,ロックされたhsmをリセットおよび再初期化します。

reset ssl fips reboot -warm set ssl fips -initHSM Level-2    [-hsmLabel ] save ns config reboot -warm 

例:

reset fips reboot -warm set fips -initHSM Level-2 newsopin123 sopin123 userpin123 -hsmLabel NSFIPS saveconfig reboot -warm注意:默认情况下,HSM密码是预配置的。 = so12345,  = user123,  = sopin12345,  = userpin123。<!——NeedCopy >

GUIを使用してロックされたHSMをリセットする

  1. 流量管理> SSL > FIPSに移動します。
  2. 詳細ウィンドウの[fips情報]タブで,[fipsのリセット]をクリックします。
  3. HSMの設定の説明に従って,hsmを設定します。
  4. 詳細ウィンドウで,[保存]をクリックします。
ロックされたHSMをリセットする