> For the complete documentation index, see [llms.txt](https://docs.devolutions.net/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.devolutions.net/server/fr/knowledge-base/how-to-articles/manage-encryption-keys.md).

# Gérer les clés de chiffrement

Gérez les clés de chiffrement dans Devolutions Server en exportant, en important ou en régénérant le fichier encryption.config utilisé pour protéger les données des coffres.

Les clés de chiffrement servent à chiffrer les entrées de données (connexions, coffre utilisateur, documentation et pièces joints). Elles sont générées et stockées dans le fichier `encryption.config` sur le serveur uniquement. Pour chiffrer les données stockées dans la base de données, nous utilisons notre [bibliothèque de cryptographie à source libre](https://github.com/Devolutions/devolutions-crypto).

{% hint style="success" %}
Nous recommandons d'effectuer une sauvegarde de données de la base de données SQL avant toute opération pouvant modifier les informations qu'elle contient (***Importer*** ou ***Régénérer***). Pendant cette opération, tous les utilisateurs doivent être en mode hors ligne ou déconnectés de l'espace de travail Devolutions Server afin d'éviter toute perte de données.
{% endhint %}

Le fichier `encryption.config` ne peut pas être déplacé directement vers un autre système. Il est chiffré à l'aide de l'API de protection des données (DPAPI), qui lie le fichier au système sur lequel il a été chiffré à l'origine. Par conséquent, le fichier ne peut pas être lu ni utilisé sur une autre machine.

Pour utiliser la configuration de chiffrement sur un autre système, vous devez exporter les clés de chiffrement à partir du système d'origine, puis les importer sur le système cible.

Les mêmes clés de chiffrement doivent être utilisées par toutes les instances Devolutions Server dans une topologie de haute disponibilité ou d'équilibrage des charges qui partagent la même base de données SQL. Cette même exigence s'applique également lors d'une migration.

### Exporter les clés de chiffrement

1. Ouvrez la Devolutions Server Console.
2. Dans l'onglet ***Outils***, cliquez sur ***Exporter***.
3. Saisissez un ***Nom de fichier*** et un chemin de destination, puis définissez un mot de passe pour protéger le fichier.

{% hint style="warning" %}
Nous recommandons fortement de stocker le fichier des clés de chiffrement dans un stockage sécurisé à l'extérieur de Devolutions Server, comme Devolutions Cloud, Azure Key Vault ou AWS Key Management Service.
{% endhint %}

4. Cliquez sur ***Ok***.

Vos clés de chiffrement ont été exportées vers la destination spécifiée.

### Importer les clés de chiffrement

1. Ouvrez la Devolutions Server Console sur le serveur.
2. Dans l'onglet ***Outils***, cliquez sur ***Importer***.
3. Sélectionnez le fichier des clés de chiffrement, puis saisissez le mot de passe.
4. Cliquez sur ***Ok***.

Une fois l'opération terminée, les nouvelles clés de chiffrement sont appliquées aux données de la base de données.

### Régénérer les clés de chiffrement

{% hint style="warning" %}
La régénération des clés de chiffrement modifie et rechiffre les données stockées dans la base de données SQL de Devolutions Server. Cette opération doit être effectuée avec le plus grand soin.
{% endhint %}

Il peut arriver que vous ayez besoin de régénérer les clés de chiffrement, par exemple si vous soupçonnez que votre base de données a été compromise. Les étapes suivantes expliquent comment effectuer cette opération.

1. Créez une sauvegarde de données complète de la base de données et assurez-vous que la sauvegarde est valide et utilisable.
2. Sauvegardez le dossier de l'application web Devolutions Server.
3. Exportez les clés de chiffrement existantes. Consultez la procédure d'exportation dans cette page.
4. Dans l'onglet ***Serveur***, basculez l'instance Devolutions Server en mode hors ligne en cliquant sur ***Passer hors ligne***.
5. Allez à l'onglet ***Outils*** et cliquez sur ***Régénérer***.
6. Saisissez un ***Nom de fichier*** et un chemin de destination, puis définissez un mot de passe pour protéger le fichier.

{% hint style="success" %}
Nous recommandons fortement de stocker le fichier des clés de chiffrement dans un stockage sécurisé à l'extérieur de Devolutions Server, comme Devolutions Cloud, Azure Key Vault ou AWS Key Management Service.
{% endhint %}

7. Cliquez sur ***Ok***.
8. Un dernier avertissement apparaît avant le début du processus de régénération. Cliquez de nouveau sur ***OK*** pour continuer.

Le processus de régénération démarrera. Une fois terminé, le statut indiquera que l'opération est achevée.

#### Si le processus de régénération échoue

Si des erreurs se produisent durant le processus de régénération, suivez ces instructions pour restaurer l'instance Devolutions Server à son état précédent :

1. Restaurez votre base de données à partir de la sauvegarde de données effectuée juste avant la régénération des clés.
2. Naviguez vers le dossier `App_Data` à la racine de votre instance Devolutions Server.
3. Renommez le fichier `encryption.config` en `encryption.config.bak` (Devolutions Server ignorera désormais ce fichier).
4. Renommez le fichier `encryption.<date and time>.config` le plus récent en `encryption.config`.
5. Redémarrez le pool d'applications si nécessaire.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.devolutions.net/server/fr/knowledge-base/how-to-articles/manage-encryption-keys.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
