26
563
Administratorhandbuch für Managed Switches der Serien 200, 300 und 500 von Cisco Small Business (Interne Version)
•
Wenn eine Quellkonfigurationsdatei verschlüsselte sensible Daten enthält,
ohne dass ein SSD-Steuerungsblock vorhanden ist, lehnt das Gerät die
Quelldatei ab und der Kopiervorgang schlägt fehl.
•
Wenn in der Quellkonfigurationsdatei kein SSD-Steuerungsblock
vorhanden ist, wird die SSD-Konfiguration in der Startkonfigurationsdatei
auf die Standardeinstellungen zurückgesetzt.
•
Wenn der SSD-Steuerungsblock der Quellkonfigurationsdatei eine
Passphrase enthält und die Datei verschlüsselte sensible Daten enthält, die
nicht mit dem anhand der Passphrase im SSD-Steuerungsblock
generierten Schlüssel verschlüsselt sind, lehnt das Gerät die Quelldatei ab
und der Kopiervorgang schlägt fehl.
•
Wenn die Quellkonfigurationsdatei einen SSD-Steuerungsblock enthält und
die SSD-Integritätsprüfung der Datei nicht erfolgreich war, lehnt das Gerät
die Quelldatei ab und der Kopiervorgang schlägt fehl.
•
Wenn der SSD-Steuerungsblock der Quellkonfigurationsdatei keine
Passphrase enthält, müssen alle verschlüsselten sensiblen Daten in der
Datei entweder mit dem anhand der lokalen Passphrase generierten
Schlüssel oder mit dem anhand der Standard-Passphrase generierten
Schlüssel verschlüsselt sein. Sie können jedoch nicht mit beiden Schlüsseln
verschlüsselt sein. Anderenfalls wird die Quelldatei abgelehnt und der
Kopiervorgang schlägt fehl.
•
Das Gerät konfiguriert in der Startkonfigurationsdatei die Passphrase, die
Passphrase-Steuerung und die Dateiintegrität gegebenenfalls anhand des
SSD-Steuerungsblocks in der Quellkonfigurationsdatei. Es konfiguriert die
Startkonfigurationsdatei mit der Passphrase, die zum Generieren des
Schlüssels für die Entschlüsselung der sensiblen Daten in der
Quellkonfigurationsdatei verwendet wird. Nicht gefundene SSD-
Konfigurationen werden auf die Standardeinstellung zurückgesetzt.
•
Wenn die Quellkonfigurationsdatei einen SSD-Steuerungsblock enthält und
die Datei unverschlüsselte sensible Daten mit Ausnahme der SSD-
Konfigurationen im SSD-Steuerungsblock enthält, wird die Datei akzeptiert.
Sicherheit: Sicheres Verwalten sensibler Daten (SSD)
Konfigurationsdateien