> For the complete documentation index, see [llms.txt](https://docs.devolutions.net/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.devolutions.net/server/it/knowledge-base/how-to-articles/manage-encryption-keys.md).

# Gestire le chiavi di crittografia

Le chiavi di crittografia sono utilizzate per crittografare le voci di dati (connessioni, cassaforte utente, documentazione e allegati). Vengono generate e archiviate nel file `encryption.config` solo sul server. Per crittografare i dati archiviati nel database, utilizziamo la nostra [libreria di crittografia open source](https://github.com/Devolutions/devolutions-crypto).

{% hint style="success" %}
Consigliamo di eseguire un backup del database SQL prima di qualsiasi operazione che potrebbe modificare le informazioni in esso contenute (***Import*** o ***Regenerate***). Durante questa operazione, tutti gli utenti devono essere in modalità offline o disconnessi dallo spazio di lavoro di Devolutions Server per evitare la perdita di dati.
{% endhint %}

Il file `encryption.config` non può essere spostato direttamente su un altro sistema. È crittografato tramite la data protection API (DPAPI), che associa il file al sistema in cui è stato originariamente crittografato. Di conseguenza, il file non può essere letto o utilizzato su una macchina diversa.

Per utilizzare la configurazione di crittografia su un altro sistema, deve esportare le chiavi di crittografia dal sistema originale e poi importarle sul sistema di destinazione.

Le stesse chiavi di crittografia devono essere utilizzate da tutte le istanze di Devolutions Server in una topologia ad alta disponibilità o con bilanciamento del carico che condividono lo stesso database SQL. Lo stesso requisito si applica anche quando si esegue una migrazione.

### Esportare le chiavi di crittografia

1. Apra la Devolutions Server Console.
2. Nella scheda ***Tools***, clicchi su ***Export***.

   ![](https://cdnweb.devolutions.net/docs/DVLSCONSOLE2015_2026_1.png)
3. Inserisca un ***Filename*** e un percorso di destinazione, quindi imposti una password per proteggere il file.

{% hint style="warning" %}
Consigliamo vivamente di archiviare il file delle chiavi di crittografia in un archivio sicuro esterno a Devolutions Server, come Devolutions Cloud, Azure Key Vault o AWS Key Management Service.
{% endhint %}

![](https://cdnweb.devolutions.net/docs/DVLSCONSOLE2016_2026_1.png)

4. Clicchi su ***Ok***.

Le sue chiavi di crittografia sono state esportate nella destinazione specificata.

### Importare le chiavi di crittografia

1. Apra la Devolutions Server Console sul server.
2. Nella scheda ***Tools***, clicchi su ***Import***.

   ![](https://cdnweb.devolutions.net/docs/DVLSCONSOLE2017_2026_1.png)
3. Selezioni il file delle chiavi di crittografia, quindi inserisca la password.

   ![](https://cdnweb.devolutions.net/docs/DVLSCONSOLE2018_2026_1.png)
4. Clicchi su ***Ok***.

Una volta completata l'operazione, le nuove chiavi di crittografia vengono applicate ai dati nel database.

### Rigenerare le chiavi di crittografia

{% hint style="warning" %}
La rigenerazione delle chiavi di crittografia modifica e ricrittografa i dati archiviati nel database SQL di Devolutions Server. Questa operazione deve essere eseguita con la massima attenzione.
{% endhint %}

Ci possono essere situazioni in cui è necessario rigenerare le chiavi di crittografia, ad esempio se sospetta che il suo database sia stato compromesso. I passaggi seguenti spiegano come eseguire questa operazione.

1. Crei un backup completo del database e si assicuri che il backup sia valido e utilizzabile.
2. Esegua il backup della cartella dell'applicazione web Devolutions Server.
3. Esporti le chiavi di crittografia esistenti. Consulti la procedura di esportazione in questa pagina.
4. Nella scheda ***Server***, imposti l'istanza di Devolutions Server in modalità offline cliccando su ***Go offline***.

   ![](https://cdnweb.devolutions.net/docs/DVLSCONSOLE2019_2026_1.png)
5. Vada alla scheda ***Tools*** e clicchi su ***Regenerate***.

   ![](https://cdnweb.devolutions.net/docs/DVLSCONSOLE2020_2026_1.png)
6. Inserisca un ***Filename*** e un percorso di destinazione, quindi imposti una password per proteggere il file.

{% hint style="success" %}
Consigliamo vivamente di archiviare il file delle chiavi di crittografia in un archivio sicuro esterno a Devolutions Server, come Devolutions Cloud, Azure Key Vault o AWS Key Management Service.
{% endhint %}

![](https://cdnweb.devolutions.net/docs/DVLSCONSOLE2021_2026_1.png)

7. Clicchi su ***Ok***.
8. Prima dell'avvio del processo di rigenerazione appare un ultimo avviso. Clicchi nuovamente su ***OK*** per procedere.

   ![](https://cdnweb.devolutions.net/docs/DVLSCONSOLE2022_2026_1.png)

Il processo di rigenerazione verrà avviato. Una volta completato, lo stato indicherà che l'operazione è terminata.

#### Se il processo di rigenerazione non riesce

Se si verificano errori durante il processo di rigenerazione, segua queste istruzioni per ripristinare l'istanza di Devolutions Server allo stato precedente:

1. Ripristini il database dal backup eseguito appena prima della rigenerazione delle chiavi.
2. Vada alla cartella `App_Data` nella radice della sua istanza di Devolutions Server.
3. Rinomini il file `encryption.config` in `encryption.config.bak` (Devolutions Server ignorerà ora questo file).
4. Rinomini il file `encryption.<date and time>.config` più recente in `encryption.config`.
5. Riavvii il pool di applicazioni se necessario.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.devolutions.net/server/it/knowledge-base/how-to-articles/manage-encryption-keys.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
