Citrix ADC

重置锁定的歌舞青春

重要提示!MPX 9700/10500/12500/15500 FIPS平台已经到达使用寿命的终点。

如果您更改所以密码,在不保存配置的情况下重新启动设备,并尝试更改密码三次失败,HSM会变为锁定(不再可用)。锁定是防止未经授权的访问尝试和对HSM设置进行更改的安全措施。

重要提示:要避免这种情况,请在初始化HSM后保存配置。如果HSM已锁定,则必须重置HSM并重新启动设备以恢复默认密码。然后,您可以使用默认密码访问HSM并使用新密码对其进行配置。完成后,您必须保存配置并重新启动设备。

警告:只有在HSM被锁定时才重置。

使用CLI重置锁定的歌舞青春

在命令提示符下,键入以下命令以重置并重新初始化锁定的歌舞青春:

reset ssl fips reboot -warm set ssl fips -initHSM Level-2    [-hsmLabel ] save ns config reboot -warm 

示例:

reset fips reboot -warm set fips -initHSM Level-2 newsopin123 sopin123 userpin123 -hsmLabel NSFIPS saveconfig reboot -warm注意:默认情况下,HSM密码是预先设置好的。 = so12345,  = user123,  = sopin12345,  = userpin123。<!——NeedCopy >

通过使用GUI重置锁定的歌舞青春

  1. 导航到流量管理> SSL > FIPS
  2. 在详细信息窗格中的FIPS信息选项卡上,单击重置FIPS。
  3. 按照配置HSM中所述配置HSM。
  4. 在详细信息窗格中,单击保存。
重置锁定的歌舞青春