Nach dem ersten Edge EncryptionProxy ist ordnungsgemäß konfiguriert und getestet. Sie können zusätzliche Proxys auf einem Linux- oder Windows-Computer einrichten. Die Installation mehrerer Proxys auf demselben Computer wird nicht empfohlen.
Vorbereitungen
Erforderliche Rolle: Administrator
Warum und wann dieser Vorgang ausgeführt wird
Fügen Sie zusätzliche Proxy-Server auf zusätzlichen Computern hinzu, um eine optimale Umgebung sicherzustellen. Siehe Größenanpassung Ihrer Edge-VerschlüsselungsumgebungUm die Anzahl der zusätzlichen erforderlichen Proxys zu bestimmen.
Hinweis: Stellen Sie sicher, dass alle Proxys dieselben Verschlüsselungsschlüssel und dasselbe RSA-Schlüsselpaar haben, das zum digitalen Signieren von Verschlüsselungskonfigurationen und Verschlüsselungsregeln verwendet wird. Wenn eine Proxy-Datenbank als Teil der Installation eingerichtet wurde, müssen alle Proxys dieselbe Proxy-Datenbank verwenden.
Prozedur
-
Installieren Sie den Proxy mit dem entsprechenden Befehl.
-
Kopieren Sie alle Verschlüsselungsschlüssel und edgeencryption.properties Datei vom ersten Proxy zum neuen Proxy.
Verschlüsselungsschlüssel können sich im Proxy-Schlüsselspeicher befinden, in /Keys Verzeichnis oder in einem SafeNet KeySecure-Schlüsselspeicher.
-
Öffnen Sie edgeencryption.properties Datei auf dem neuen Proxy.
-
Ändern Sie die folgenden Eigenschaften:
| Eigenschaft |
Beschreibung |
| edgeencryption.proxy.name |
Eindeutiger Name des Proxy-Servers |
| edgeencryption.proxy.host |
Der Servername, die IP-Adresse oder der vollqualifizierte Domänenname des Computers, auf dem der Proxy ausgeführt wird. |
| edgeencryption.proxy.http.port |
Port auf dem Proxy für HTTP-Kommunikation. Muss für alle Prozesse auf dem Computer eindeutig sein. |
| edgeencryption.proxy.https.port |
Port auf dem Proxy für HTTPS-Kommunikation. Muss für alle Prozesse auf dem Computer eindeutig sein. |
-
Wenn Sie den Proxy-Server auf einem Windows-Computer installieren, müssen Sie den Namen des Service ändern. Indem Sie öffnen Conf/Wrapper.conf Datei auf dem neuen Proxy und Hinzufügen der in der folgenden Tabelle aufgeführten Eigenschaften.
Hinweis: Sie müssen diesen Schritt ausführen, bevor Sie den Proxy-Server starten.
| Eigenschaft |
Beschreibung |
| wrapper.ntservice.name |
Eindeutiger Name von Edge EncryptionProxy-Service. |
| wrapper.ntservice.displayname |
Edge Encryption Anzeigename des Proxy-Service. |
| wrapper.ntservice.description (Optional) |
Beschreibung des Proxy-Servers. |
-
Speichern und schließen Sie die Datei.
-
Starten Sie den Proxy mit dem entsprechenden Befehl.