Chiffrement de champ et les clones système
Le clonage d’une instance avec Chiffrement de champ une instance installée génère automatiquement de nouvelles clés de chiffrement de module de chiffrement de champ sur l’instance de clone cible.
S’il Chiffrement de champ est installé sur votre instance, une nouvelle clé de chiffrement du module de chiffrement de champ est automatiquement générée sur l’instance de clone cible dans le cadre du processus de clonage. Ces clés sont générées pour tous les modules auxquels l’utilisateur a accès et qui n’a pas encore de clé.
Pour cette raison, les modules de chiffrement de champ sur l’instance de clone cible peuvent avoir deux clés de chiffrement de module :
- Clé de chiffrement d’un module actif. Il s’agit de la nouvelle clé générée après le clone, à condition que le module soit accessible à l’utilisateur et n’ait pas de clés préalables.
- Une clé de module de chiffrement désactivée (issue du transfert automatisé d’échange de clés)
La clé de chiffrement du module actif est utilisée pour chiffrer les données insérées selon les besoins sur l’instance de clone cible. Le module désactivé est utilisé pour déchiffrer les données existantes qui ont été clonées dans le cadre du clone système.
Pour utiliser une seule clé afin de déchiffrer et de chiffrer toutes les données, vous pouvez exécuter une tâche de renouvellement de saisie de module. Pour plus d’informations sur les tâches de renouvellement de saisie de module, consultez Planifier des tâches de chiffrement, de déchiffrement et de nouvelle saisie en masse.