Configurer l’échange de clés
Cadre de travail de gestion des clés (KMF) génère des demandes d’échange de clé automatique pour les modules de chiffrement pris en charge lors de la nouvelle installation ou de la mise à niveau de l’instance. gère la clé de chiffrement des données localement pour l’instance.
Avant de commencer
Un module cryptographique avec une clé doit être créé dans les instances cible et source avant d’être utilisé Key Exchange.
Rôle requis : sn_kmf.cryptographic_manager
Pourquoi et quand exécuter cette tâche
Key Exchange Les demandes sont lancées à partir de l’instance cible.
L’échange de clés automatique est actif par défaut lors du clonage d’une instance, où la propriété est clonée vers l’instance cible. En outre KMF, configurez les propriétés système pour gérer la façon dont les clés sont traitées lors d’un clone d’instance :
- Désactiver l’échange de clés automatique : Définissez la propriété sur faux pour les glide_encryption.auto_key_exchange.enabled demandes de clone récurrentes.
- Envoyer des demandes d’échange de clé automatique : définissez cette propriété sur vrai.
Procédure
Résultats
Après une tentative d’échange de clé, votre instance de non-production met à jour la protected.script.values.kmf.rekeyed propriété système. Cette propriété est visible dans la table Propriétés système [sys_properties] après une tentative d’échange de clé. Si le chiffrement à l’aide de la clé échangée réussit, cette propriété a la valeur vrai. Sinon, la propriété a la valeur faux. Si la valeur est fausse, l’instance tente à nouveau de chiffrer le lendemain.