Konfigurieren Sie Verschlüsselungsschlüssel in der Instanz

  • Freigeben Version: Yokohama
  • Aktualisiert 30. Januar 2025
  • 3 Minuten Lesedauer
  • Edge Encryption Stellt die Tools zur Verwaltung von Verschlüsselungsschlüsseln bereit, ohne den Proxy offline zu setzen.

    Vorbereitungen

    Erforderliche Rolle: security_admin

    Vor dem Einrichten neuer Verschlüsselungsschlüssel in der Instanz:
    1. Erstellen Sie den Verschlüsselungsschlüssel.
    2. Stellen Sie den neuen Schlüssel für alle Verschlüsselungs-Proxys bereit. Kopieren Sie entweder die Datei oder die Java-Schlüsselspeicherdatei auf jeden Proxy, oder stellen Sie sicher, dass jeder Proxy Zugriff auf den Java-Schlüsselspeicher oder das Enterprise Key Management (EKM)-Gerät hat.

    Warum und wann dieser Vorgang ausgeführt wird

    Schlüsselaliasse müssen eindeutig sein. Jeder Schlüsselalias muss auf jedem Proxy dieselbe Schlüsselgröße und denselben Schlüsseltyp haben, andernfalls kann der Schlüssel nicht als Standard zugewiesen werden.

    Prozedur

    1. Navigieren zu Alle > Konfiguration der Edge Encryption > Konfiguration des Verschlüsselungsschlüssels > Schlüssel einrichtenan.
    2. Führen Sie im Abschnitt „neue Schlüssel hinzufügen“ des Formulars die folgenden Schritte aus, um einen neuen Schlüssel hinzuzufügen.
      Wichtig:
      Bei Verwendung von versionierten SafeNet-Schlüsseln wird eine zusätzliche Spalte für angezeigt Schlüsselversion . Die Schlüsselversion Kann nicht bearbeitet werden. Klicken Sie auf Ruft die neuesten Schlüsselversionen ab Link in den zugehörigen Links, um die neueste Version jedes Schlüssels vom Edge-Proxy abzurufen.

      Zeilen in der Liste mit X In der linken Spalte kann gelöscht werden. Schlüssel, die als Standard verwendet wurden oder die einen haben Status Von Verfügbar Kann nicht gelöscht werden.

      1. Doppelklicken Sie in die Zeile, die besagt Fügen Sie eine neue Zeile ein. .
      2. Geben Sie im Bearbeitungsfeld einen Namen für den Schlüssel ein, und klicken Sie dann auf das Häkchen.

        Schlüsselaliasse sind Kleinbuchstaben und Zahlen. Großbuchstaben werden in Kleinbuchstaben geändert, wenn Sie auf klicken Aktualisieren . Schlüsselaliasse müssen eindeutig sein.

        Hinweis:
        Wenn Sie ungebundene Technologieschlüssel verwenden, fügen Sie den Verschlüsselungsschlüssel-Alias hinzu. Der Verschlüsselungsschlüsselalias ist der Dateiname des umschlossenen Verschlüsselungsschlüssels, der zu hinzugefügt wurde <proxy-installation-directory>/Schlüssel Verzeichnis. Beispiel: Wenn die Datei im Verzeichnis benannt ist Myungrenzenkey , Fügen Sie diesen Namen zu hinzu Schlüsselalias Feld.
      3. Doppelklicken Sie in derselben Zeile auf Schlüsselgröße Spalte.
      4. Wählen Sie im Auswahlfeld entweder eine Schlüsselgröße aus 128 Bit Oder 256 Bit , Klicken Sie dann auf das Häkchen.
      5. Doppelklicken Sie in derselben Zeile auf Typ Spalte.
      6. Wählen Sie im Auswahlfeld entweder einen Schlüsseltyp aus Datei , Schlüsselspeicher , SafeNet , Oder Ungebunden , Klicken Sie dann auf das Häkchen.
      7. Wenn Sie mit dem Hinzufügen von Schlüsseln fertig sind, klicken Sie auf Nächster Schritt .
        Sie müssen einen Alias, eine Schlüsselgröße und einen Schlüsseltyp für jeden Schlüssel angeben, bevor Sie fortfahren.
    3. Überprüfen Sie im Abschnitt „Schlüsselstatus“ des Formulars Status Des Schlüssels und stellen Sie sicher, dass dies der ist Verfügbar .
    4. Wenn der Schlüssel ist Verfügbar , Klicken Sie auf Nächster Schritt .
      Dies kann einige Minuten dauern.
      Hinweis:
      Bei Verwendung von versionierten SafeNet-Schlüsseln wird eine zusätzliche Spalte für angezeigt Schlüsselversion . Die Schlüsselversion Kann nicht bearbeitet werden.

      Die Instanz verfolgt den Status jedes Verschlüsselungsschlüssels, der für einen Proxy verfügbar ist. Wenn ein Schlüssel auf allen Proxys verfügbar ist, wird sein Status zu Verfügbar . Wenn sich der Status nach einigen Minuten nicht ändert, stellen Sie sicher, dass der Schlüssel auf allen Proxys verfügbar ist. Wenn der Status beibehalten wird Nicht Verfügbar , Mindestens einer der Proxys hat den Schlüssel nicht.

      Tabelle : 1. status des Verschlüsselungsschlüssels
      Status Beschreibung
      Verfügbar Alle Online-Proxys haben den Schlüssel.
      Nicht verfügbar Dies ist ein neuer Schlüssel, und die Proxys haben den Schlüssel noch nicht geladen, oder mindestens ein Proxy konnte den Schlüssel nicht laden.
    5. Führen Sie im Abschnitt Standardschlüssel ändern des Formulars einen der folgenden Schritte aus:
      • Geben Sie den Schlüsselalias ein.
      • Klicken Sie auf das Lupensymbol, und wählen Sie einen Alias aus.
      Hinweis:
      Bei Verwendung von versionierten SafeNet-Schlüsseln wird ein zusätzliches Feld für angezeigt Schlüsselversion . Die Schlüsselversion Ist ausgegraut und kann nicht bearbeitet werden. Wählen Sie nur die neueste Schlüsselversion aus. Wenn Sie eine frühere Version auswählen, wird die folgende Nachricht angezeigt, wenn Sie auf klicken Aktualisieren Oder Nächster Schritt .
      One of the default keys chosen is not the latest version available for the key. Please use the latest version.

      Wenn die Standardschlüssel nicht die neuesten Versionen der SafeNet-Schlüssel sind, ein Aktualisieren Sie Standardschlüssel auf die neueste Version Link wird in den zugehörigen Links angezeigt. Klicken Sie auf den Link, um die Standardschlüssel zu aktualisieren, um die neueste Version zu verwenden.

    6. Planen Sie im Abschnitt „Schlüsselrotation planen“ des Formulars einen Massenschlüssel-Rotationsauftrag oder einen Einzelschlüssel-Rotationsauftrag, um vorhandene Daten mit dem neuen Verschlüsselungsschlüssel zu verschlüsseln.

      Wenn Sie keinen Massenschlüssel-Rotationsauftrag oder Einzelschlüssel-Rotationsauftrag ausführen, bleiben vorhandene Daten mit dem alten Schlüssel verschlüsselt, bis erneut auf die Daten zugegriffen wird.