For the complete documentation index, see llms.txt. This page is also available as Markdown.

Eliminar el proveedor de seguridad

El Security provider se implementó en versiones anteriores de Devolutions Server. Quedó obsoleto en la versión 2019.2.9.0 de Devolutions Server. Ya no se considera seguro, como se menciona en Update on Devolutions Server Security Provider Deprecation.

El siguiente procedimiento explica cómo eliminar el Security provider e implementar el cifrado en reposo utilizando las claves de cifrado.

  1. Asegúrese de que ningún usuario esté conectado al workspace de Devolutions Server ni a la interfaz web de Devolutions Server. Es posible verificar y desconectar a todos los usuarios en ReportsConnected user list en la interfaz web de Devolutions Server.

  2. Cambie la instancia de Devolutions Server al modo sin conexión con el botón Go offline en la pestaña Server de la Devolutions Server Console.

  1. Si el planificador está instalado, desinstálelo desde la Devolutions Server Console en Companions – Scheduler service – Uninstall. Si hay una cuenta de servicio configurada para ejecutar el servicio del planificador, asegúrese de tener la contraseña de la cuenta de servicio para reinstalarlo al final del procedimiento.

  1. Haga una copia de seguridad de la carpeta de la aplicación web de Devolutions Server o, si es posible, tome una instantánea de la máquina virtual donde está alojado Devolutions Server.

  2. Realice una copia de seguridad completa de la base de datos.

  3. En el menú Tools de la Devolutions Server Console, haga clic en Remove security provider.

  1. Haga clic en Yes cuando se le pida confirmar la eliminación del Security Provider.

  1. El security provider se eliminó correctamente. Haga clic en OK para cerrar la ventana.

  1. Cambie la instancia de Devolutions Server al modo en línea utilizando Go online en la pestaña Server de la Devolutions Server Console.

  1. Una vez completado, verifique que los datos estén disponibles (configuración de las entradas, contraseñas, etc.). Verifique los documentos o adjuntos que existen en la base de datos.

Si Devolutions Server está instalado en una topología de balanceo de carga / alta disponibilidad, elimine el Security Provider solo en un nodo. A continuación, actualice los otros nodos para comprobar que el Security Provider se ha eliminado.

  1. Si todo va bien, cambie la instancia al modo sin conexión, realice otra copia de seguridad de la base de datos y una captura de pantalla de la máquina virtual donde está alojado Devolutions Server. Si por cualquier motivo falla alguno de los próximos pasos, habrá una copia de seguridad disponible para volver a este paso en lugar de empezar de nuevo.

Si el botón Activate encryption at rest no está visible en Tools , significa que ya está habilitado. En ese caso, pase al paso 15.

  1. Vaya a Tools en la Devolutions Server Console y, a continuación, haga clic en Activate encryption at rest. Este paso es esencial para cifrar correctamente los datos en la base de datos SQL.

  1. Una vez completado, exporte las claves de cifrado. Asegúrese de guardar ese fichero y la contraseña en un lugar seguro para poder construir otra instancia de Devolutions Server conectada a la misma base de datos SQL. Sin esas claves de cifrado, es imposible acceder a los datos.

  1. Una vez completado, verifique de nuevo si las entradas, los documentos y los adjuntos están disponibles.

  2. Si el servicio del planificador se desinstaló en el paso 3, vuelva a instalarlo desde la Devolutions Server Console en la pestaña Companions.

  1. Si todo va bien, se puede realizar una última copia de seguridad de la base de datos y una captura de pantalla de la máquina virtual.

Si Devolutions Server está instalado en una topología de balanceo de carga / alta disponibilidad, actualice la Devolutions Server Console e importe las claves de cifrado para asegurarse de utilizar las mismas en todos los nodos.

Última actualización

¿Te fue útil?