> For the complete documentation index, see [llms.txt](https://docs.devolutions.net/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.devolutions.net/server/es/knowledge-base/how-to-articles/manage-encryption-keys.md).

# Gestionar claves de cifrado

Las claves de cifrado se utilizan para cifrar las entradas de datos (conexiones, bóveda de usuario, documentación y adjuntos). Se generan y se almacenan en el fichero `encryption.config` únicamente en el servidor. Para cifrar los datos almacenados en la base de datos, utilizamos nuestra [biblioteca criptográfica de código abierto](https://github.com/Devolutions/devolutions-crypto).

{% hint style="success" %}
Recomendamos realizar una copia de seguridad de la base de datos SQL antes de cualquier operación que pueda modificar la información que contiene (***Importar*** o ***Regenerar***). Durante esta operación, todos los usuarios deben estar en modo sin conexión o desconectados del espacio de trabajo de Devolutions Server para evitar la pérdida de datos.
{% endhint %}

El fichero `encryption.config` no se puede mover directamente a otro sistema. Está cifrado mediante la API de protección de datos (DPAPI), que vincula el fichero al sistema en el que se cifró originalmente. Por lo tanto, el fichero no se puede leer ni utilizar en otra máquina.

Para utilizar la configuración de cifrado en otro sistema, debe exportar las claves de cifrado desde el sistema original y luego importarlas en el sistema de destino.

Todas las instancias de Devolutions Server que comparten la misma base de datos SQL en una topología de alta disponibilidad o de balanceo de carga deben utilizar las mismas claves de cifrado. Este mismo requisito también se aplica al realizar una migración.

### Exportar las claves de cifrado

1. Abra la Devolutions Server Console.
2. En la pestaña ***Tools***, haga clic en ***Export***.

   ![](https://cdnweb.devolutions.net/docs/DVLSCONSOLE2015_2026_1.png)
3. Introduzca un ***Filename*** y una ruta de destino y, a continuación, establezca una contraseña para proteger el fichero.

{% hint style="warning" %}
Recomendamos encarecidamente almacenar el fichero de claves de cifrado en un almacenamiento seguro fuera de Devolutions Server, como Devolutions Cloud, Azure Key Vault o AWS Key Management Service.
{% endhint %}

![](https://cdnweb.devolutions.net/docs/DVLSCONSOLE2016_2026_1.png)

4. Haga clic en ***Ok***.

Sus claves de cifrado se han exportado al destino especificado.

### Importar las claves de cifrado

1. Abra la Devolutions Server Console en el servidor.
2. En la pestaña ***Tools***, haga clic en ***Import***.

   ![](https://cdnweb.devolutions.net/docs/DVLSCONSOLE2017_2026_1.png)
3. Seleccione el fichero de claves de cifrado y, a continuación, introduzca la contraseña.

   ![](https://cdnweb.devolutions.net/docs/DVLSCONSOLE2018_2026_1.png)
4. Haga clic en ***Ok***.

Una vez completada la operación, las nuevas claves de cifrado se aplican a los datos de la base de datos.

### Regenerar las claves de cifrado

{% hint style="warning" %}
La regeneración de las claves de cifrado modifica y vuelve a cifrar los datos almacenados en la base de datos SQL de Devolutions Server. Esta operación debe realizarse con el máximo cuidado.
{% endhint %}

Puede haber situaciones en las que necesite regenerar las claves de cifrado, por ejemplo si sospecha que su base de datos se ha visto comprometida. Los pasos siguientes explican cómo realizar esta operación.

1. Cree una copia de seguridad completa de la base de datos y asegúrese de que la copia de seguridad es válida y utilizable.
2. Haga una copia de seguridad de la carpeta de la aplicación web de Devolutions Server.
3. Exporte las claves de cifrado existentes. Consulte el procedimiento de exportación en esta página.
4. En la pestaña ***Server***, cambie la instancia de Devolutions Server al modo sin conexión haciendo clic en ***Go offline***.

   ![](https://cdnweb.devolutions.net/docs/DVLSCONSOLE2019_2026_1.png)
5. Vaya a la pestaña ***Tools*** y haga clic en ***Regenerate***.

   ![](https://cdnweb.devolutions.net/docs/DVLSCONSOLE2020_2026_1.png)
6. Introduzca un ***Filename*** y una ruta de destino y, a continuación, establezca una contraseña para proteger el fichero.

{% hint style="success" %}
Recomendamos encarecidamente almacenar el fichero de claves de cifrado en un almacenamiento seguro fuera de Devolutions Server, como Devolutions Cloud, Azure Key Vault o AWS Key Management Service.
{% endhint %}

![](https://cdnweb.devolutions.net/docs/DVLSCONSOLE2021_2026_1.png)

7. Haga clic en ***Ok***.
8. Aparece una advertencia final antes de que comience el proceso de regeneración. Haga clic de nuevo en ***OK*** para continuar.

   ![](https://cdnweb.devolutions.net/docs/DVLSCONSOLE2022_2026_1.png)

Se iniciará el proceso de regeneración. Una vez completado, el estado indicará que la operación ha finalizado.

#### Si el proceso de regeneración falla

Si se producen errores durante el proceso de regeneración, siga estas instrucciones para restaurar la instancia de Devolutions Server a su estado anterior:

1. Restaure su base de datos a la copia de seguridad realizada justo antes de la regeneración de las claves.
2. Vaya a la carpeta `App_Data` en la raíz de su instancia de Devolutions Server.
3. Cambie el nombre del fichero `encryption.config` a `encryption.config.bak` (Devolutions Server ignorará ahora este fichero).
4. Cambie el nombre del fichero `encryption.<date and time>.config` más reciente a `encryption.config`.
5. Reinicie el grupo de aplicaciones si es necesario.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.devolutions.net/server/es/knowledge-base/how-to-articles/manage-encryption-keys.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
