監査レコードの暗号化構成の設定

このページを使用して、監査レコードの暗号化を有効にします。 監査レコードの暗号化により、 暗号化に使用される証明書へのアクセス権を与えられたユーザーのみが監査レコードを表示できるように なります。

この管理コンソール・ページを表示するには、「セキュリティー」>「セキュリティー監査 (Security auditing)」>「監査レコードの暗号化構成 (Audit record encryption configuration)」をクリックします。「暗号化を有効にする (Enable encryption)」 が選択されていない場合、このパネルの他のフィールドはすべて無効になります。 デフォルトでは、暗号化は無効になっています。

暗号化を有効にする (Enable encryption)

監査レコードを暗号化するかどうかを指定します。 このチェック・ボックスは、デフォルトでは選択されていません。

暗号化証明書が含まれる監査鍵ストア (Audit keystore containing the encryption certificate)

暗号化証明書の保管用に指定された監査鍵ストアを指定します。

「新規...」ボタンをクリックすると、新規の鍵ストアを作成できます。

鍵ストア内の証明書 (Certificate in keystore)

既存の証明書を、「暗号化証明書が含まれる 監査鍵ストア (Audit keystore containing the encryption certificate)」フィールドで指定された鍵ストアから使用するように指定します。このフィールドはデフォルトで選択されます。security.xml ファイル内の鍵ストアを使用する場合は、管理者ロールが必要になります。

選択された鍵ストアに新規証明書を作成する (Create a new certificate in the selected keystore)

新規証明書を、「暗号化証明書が含まれる監査鍵ストア (Audit keystore containing the encryption certificate)」フィールドで定義された鍵ストア内に作成するように指定します。



ファイル名: usec_sa_audrecencrypt.html