For the complete documentation index, see llms.txt. This page is also available as Markdown.

Gestire le chiavi di crittografia

Le chiavi di crittografia sono utilizzate per crittografare le voci di dati (connessioni, cassaforte utente, documentazione e allegati). Vengono generate e archiviate nel file encryption.config solo sul server. Per crittografare i dati archiviati nel database, utilizziamo la nostra libreria di crittografia open source.

Il file encryption.config non può essere spostato direttamente su un altro sistema. È crittografato tramite la data protection API (DPAPI), che associa il file al sistema in cui è stato originariamente crittografato. Di conseguenza, il file non può essere letto o utilizzato su una macchina diversa.

Per utilizzare la configurazione di crittografia su un altro sistema, deve esportare le chiavi di crittografia dal sistema originale e poi importarle sul sistema di destinazione.

Le stesse chiavi di crittografia devono essere utilizzate da tutte le istanze di Devolutions Server in una topologia ad alta disponibilità o con bilanciamento del carico che condividono lo stesso database SQL. Lo stesso requisito si applica anche quando si esegue una migrazione.

Esportare le chiavi di crittografia

  1. Apra la Devolutions Server Console.

  2. Nella scheda Tools, clicchi su Export.

  3. Inserisca un Filename e un percorso di destinazione, quindi imposti una password per proteggere il file.

  1. Clicchi su Ok.

Le sue chiavi di crittografia sono state esportate nella destinazione specificata.

Importare le chiavi di crittografia

  1. Apra la Devolutions Server Console sul server.

  2. Nella scheda Tools, clicchi su Import.

  3. Selezioni il file delle chiavi di crittografia, quindi inserisca la password.

  4. Clicchi su Ok.

Una volta completata l'operazione, le nuove chiavi di crittografia vengono applicate ai dati nel database.

Rigenerare le chiavi di crittografia

Ci possono essere situazioni in cui è necessario rigenerare le chiavi di crittografia, ad esempio se sospetta che il suo database sia stato compromesso. I passaggi seguenti spiegano come eseguire questa operazione.

  1. Crei un backup completo del database e si assicuri che il backup sia valido e utilizzabile.

  2. Esegua il backup della cartella dell'applicazione web Devolutions Server.

  3. Esporti le chiavi di crittografia esistenti. Consulti la procedura di esportazione in questa pagina.

  4. Nella scheda Server, imposti l'istanza di Devolutions Server in modalità offline cliccando su Go offline.

  5. Vada alla scheda Tools e clicchi su Regenerate.

  6. Inserisca un Filename e un percorso di destinazione, quindi imposti una password per proteggere il file.

  1. Clicchi su Ok.

  2. Prima dell'avvio del processo di rigenerazione appare un ultimo avviso. Clicchi nuovamente su OK per procedere.

Il processo di rigenerazione verrà avviato. Una volta completato, lo stato indicherà che l'operazione è terminata.

Se il processo di rigenerazione non riesce

Se si verificano errori durante il processo di rigenerazione, segua queste istruzioni per ripristinare l'istanza di Devolutions Server allo stato precedente:

  1. Ripristini il database dal backup eseguito appena prima della rigenerazione delle chiavi.

  2. Vada alla cartella App_Data nella radice della sua istanza di Devolutions Server.

  3. Rinomini il file encryption.config in encryption.config.bak (Devolutions Server ignorerà ora questo file).

  4. Rinomini il file encryption.<date and time>.config più recente in encryption.config.

  5. Riavvii il pool di applicazioni se necessario.

Ultimo aggiornamento

È stato utile?