Console Linha de Comando
O console de gerenciamento remoto do Dinamo é o aplicativo utilizado para realizar as funções administrativas do HSM, como gestão de chaves/objetos, gestão de usuários, gestão de logs, backup/restore, testes básicos de funcionamento do HSM, estatísticas de operação e atualização de firmware entre outras.
O console é instalado juntamente com o software cliente do HSM. Consulte o tópico Software cliente para maiores detalhes sobre usos e procedimentos.
Algumas características do programa console de gerenciamento remoto:
    1.
    Interface tipo linha de comando;
    2.
    Cada sessão pode gerenciar um HSM por vez;
    3.
    A conexão não é afetada pela configuração de balanceamento de carga (o console sempre se conecta diretamente ao HSM indicado na linha de comando);
    4.
    Toda sessão deve ser autenticada, não há funcionalidade exposta para sessões anônimas;
    5.
    Os menus exibem somente as opções que o usuário logado/autenticado tem permissão de executar;
    6.
    As operações que falham indicam o código de erro e um texto explicativo sobre a causa do problema;
O programa console de gerenciamento remoto faz parte do pacote Dinamo. Para executar o programa abra uma janela de linha de comando e rode o comando hsmcon a partir do prompt. O programa funciona de modo síncrono, mostra sempre um menu de opções, e após a requisição correspondente ter sido enviada ao Dinamo, a resposta é aguardada e mostrada ao usuário. Não há um limite configurado de sessões simultâneas de cliente que podem ser abertas no Dinamo. O HSM aceitará novas sessões enquanto houver recursos físicos disponíveis.
O HSM desconectará o cliente após 05 (cinco) minutos de inatividade. Qualquer tentativa de operação realizada após expirado o prazo de inatividade resultará em erro.
Procure usar sempre a versão da biblioteca recomendada pelo programa. Para verificar a versão da biblioteca execute o programa sem argumentos, será mostrada a versão atual da biblioteca, e se for caso, a versão mínima recomendada. Em caso de dúvida contate seu fornecedor sobre como conseguir a versão recomendada.
1
Dinamo - Remote Management Console v. 1.81.0.20 2007 (c) Dinamo Networks
2
3
Library tacndlib version 1.0.61.0. Version 1.0.65.50 or above is recommended.
4
.
5
.
6
.
Copied!
Rodando o programa sem argumentos é mostrada uma tela de ajuda:
1
Dinamo - Remote Management Console v. 1.81.0.20 2007 (c) Dinamo Networks
2
3
Library tacndlib version 1.0.65.50.
4
Usage: hsmcon <hsm_ip_address> <id_user> [-e/-c] [-p <port>] [-o <OTP>]
5
<hsm_ip_address> ip address of the HSM
6
<id_user> name of the user to open a session to the HSM
7
-e open session encrypted (use TLS) - default option
8
-c open session in clear text (do not use TLS)
9
-p <port> service port of the HSM to open a session - default 4433
10
-o <OTP> OTP value for users authenticating with token
11
-h display this help and exit
12
13
Example:
14
hsmcon 10.10.1.1 master -a
15
hsmcon 10.10.1.1 master -e 4433
Copied!
Para conectar o console de gerenciamento remoto ao Dinamo informe o endereço IP do Dinamo e o id do usuário. A senha é pedida em seguida. Opcionalmente podem ser informados também o tipo de sessão (aberta ou cifrada) e a porta. Se estes argumentos não forem informados a sessão será cifrada e a porta será a 4433 (TCP).
1
C:\>hsmcon 10.0.62.16 master
2
Dinamo - Remote Management Console v. 1.81.0.20 2007 (c) Dinamo Networks
3
4
Library tacndlib version 1.0.65.50.
5
6
HSM Dinamo IP : 10.0.62.16
7
HSM User ID : master
8
9
Password:
10
Copied!
Certifique-se que o serviço do Dinamo esteja iniciado para conectar o console de gerenciamento remoto, e que os parâmetros de rede estejam corretamente configurados.
Informando os argumentos corretamente, a conexão com o serviço do HSM é estabelecida e é mostrado um menu com as opções disponíveis. Nas telas de exemplo a seguir serão sempre mostrados os menus completos, para um usuário com todas as permissões. Caso a sessão seja aberta por um usuário que não tem todas as permissões, alguns menus trarão menos opções.
1
Dinamo - Remote Management Console v. 1.81.0.22 2007 (c) Dinamo Networks
2
3
HSM 10.0.62.16 e - Engine 1.1.3.1 (DXP) - SN TCA0115876 - ID master
4
5
Main Menu
6
7
Keys/Objects Users HSM
8
9
1 - Create... 15 - Create 29 - Info
10
2 - Remove 16 - Remove 30 - Retrieve logs
11
3 - Attributes 17 - List 31 - Clear logs
12
4 - Import... 18 - Attributes 32 - Backup
13
5 - Export... 19 - My Password 33 - Restore
14
6 - List 34 - Monitor events
15
7 - Permissions... 35 - Monitor statistics
16
36 - Firmware update
17
37 - Tests...
18
19
20
21
22
23
0 - Exit
24
25
Option:
Copied!
Na primeira linha é mostrada uma barra de título, informando a versão do programa, abaixo são mostradas informações do HSM sendo gerenciado: o endereço IP, o canal de comunicação ('e' para canal protegido por tls e 'c' para canal aberto) , o modelo e versão do software do HSM, o número de série do HSM e o usuário que está mantendo a sessão e abaixo são mostrados o menu principal e submenus.
As tarefas de administração do HSM estão divididas em três grupos: Chaves e objetos, usuários e operação do HSM. Opções marcadas com (. . .) indicam que um submenu com novas opções será mostrado para completar a tarefa.
Para sair do programa console escolha opção 0 (zero) no menu principal.
Last modified 13h ago
Copy link