For the complete documentation index, see llms.txt. This page is also available as Markdown.

Verschlüsselungsschlüssel verwalten

Verschlüsselungsschlüssel werden verwendet, um Dateneinträge (Verbindungen, Benutzer-Tresor, Dokumentation und Anhänge) zu verschlüsseln. Sie werden generiert und ausschließlich in der Datei encryption.config auf dem Server gespeichert. Um die in der Datenbank gespeicherten Daten zu verschlüsseln, verwenden wir unsere Open-Source-Kryptografie-Bibliothek.

Die Datei encryption.config kann nicht direkt auf ein anderes System verschoben werden. Sie ist mit der Data Protection API (DPAPI) verschlüsselt, wodurch die Datei an das System gebunden ist, auf dem sie ursprünglich verschlüsselt wurde. Daher kann die Datei auf einem anderen Computer nicht gelesen oder verwendet werden.

Um die Verschlüsselungskonfiguration auf einem anderen System zu verwenden, müssen Sie die Verschlüsselungsschlüssel vom ursprünglichen System exportieren und sie anschließend auf dem Zielsystem importieren.

Die gleichen Verschlüsselungsschlüssel müssen von allen Devolutions Server-Instanzen in einer Hochverfügbarkeits- oder Lastverteilungstopologie verwendet werden, die dieselbe SQL-Datenbank nutzen. Dieselbe Anforderung gilt auch bei der Durchführung einer Migration.

Die Verschlüsselungsschlüssel exportieren

  1. Öffnen Sie die Devolutions Server Console.

  2. Klicken Sie im Tab Tools auf Export.

  3. Geben Sie einen Ziel-Dateinamen und -Pfad ein und legen Sie dann ein Passwort zum Schutz der Datei fest.

  1. Klicken Sie auf Ok.

Ihre Verschlüsselungsschlüssel wurden an das angegebene Ziel exportiert.

Die Verschlüsselungsschlüssel importieren

  1. Öffnen Sie die Devolutions Server Console auf dem Server.

  2. Klicken Sie im Tab Tools auf Import.

  3. Wählen Sie die Datei mit den Verschlüsselungsschlüsseln aus und geben Sie dann das Passwort ein.

  4. Klicken Sie auf Ok.

Sobald der Vorgang abgeschlossen ist, werden die neuen Verschlüsselungsschlüssel auf die Daten in der Datenbank angewendet.

Die Verschlüsselungsschlüssel neu generieren

Es kann Situationen geben, in denen Sie die Verschlüsselungsschlüssel neu generieren müssen, zum Beispiel wenn Sie vermuten, dass Ihre Datenbank kompromittiert wurde. Die folgenden Schritte erklären, wie Sie diesen Vorgang durchführen.

  1. Erstellen Sie eine vollständige Sicherung der Datenbank und stellen Sie sicher, dass die Sicherung gültig und verwendbar ist.

  2. Sichern Sie den Ordner der Devolutions Server-Webanwendung.

  3. Exportieren Sie die vorhandenen Verschlüsselungsschlüssel. Siehe das Exportverfahren auf dieser Seite.

  4. Schalten Sie im Tab Server die Devolutions Server-Instanz in den Offline-Modus, indem Sie auf Go offline klicken.

  5. Gehen Sie zum Tab Tools und klicken Sie auf Regenerate.

  6. Geben Sie einen Ziel-Dateinamen und -Pfad ein und legen Sie dann ein Passwort zum Schutz der Datei fest.

  1. Klicken Sie auf Ok.

  2. Vor dem Beginn des Neugenerierungsvorgangs erscheint eine letzte Warnung. Klicken Sie erneut auf OK, um fortzufahren.

Der Neugenerierungsvorgang wird gestartet. Nach Abschluss zeigt der Status an, dass der Vorgang beendet ist.

Wenn der Neugenerierungsvorgang fehlschlägt

Wenn während des Neugenerierungsvorgangs Fehler auftreten, folgen Sie diesen Anweisungen, um die Devolutions Server-Instanz in ihren vorherigen Zustand zurückzusetzen:

  1. Stellen Sie Ihre Datenbank mit der Sicherung wieder her, die unmittelbar vor der Neugenerierung der Schlüssel erstellt wurde.

  2. Navigieren Sie zum Ordner App_Data im Stammverzeichnis Ihrer Devolutions Server-Instanz.

  3. Benennen Sie die Datei encryption.config in encryption.config.bak um (Devolutions Server ignoriert diese Datei nun).

  4. Benennen Sie die neueste Datei encryption.<date and time>.config in encryption.config um.

  5. Starten Sie bei Bedarf den Anwendungspool neu.

Zuletzt aktualisiert

War das hilfreich?