Richten Sie einen SafeNet KeySecure-Schlüsselspeicher ein

  • Freigeben Version: Yokohama
  • Aktualisiert 30. Januar 2025
  • 1 Minute Lesedauer
  • Wenn Sie einen SafeNet-Schlüsselspeicher verwenden, kopieren Sie eine Reihe von Bibliotheken in das Proxy-Verteilungsverzeichnis.

    Vorbereitungen

    Erforderliche Rolle: Administrator

    Sie müssen den SafeNet-Schlüsselspeicher installieren und einrichten, bevor Sie diesen Schritt ausführen. Sichern Sie eine Lizenz mit Thales Um die Bibliotheken herunterzuladen.

    Hinweis:
    Für IngrianNAE Version 8,12 müssen Sie auch herunterladen commons-collections.jar Datei

    Warum und wann dieser Vorgang ausgeführt wird

    Hinweis:
    Unter Linux verwenden Dateipfade einen Schrägstrich (/).

    Prozedur

    1. Ändern Sie in <installation directory>/conf/ Und öffnen Sie edgeencryption.properties Datei.
    2. Geben Sie die Eigenschaften für ein SafeNet-Schlüsselspeicher .
      Hinweis:
      Sie können den SafeNet-Schlüsselspeicher mit Anwendername/Passwort-Authentifizierung oder Client-Zertifikat-Authentifizierung konfigurieren, aber nicht mit einer Kombination aus beidem.
      Ein Beispiel für einen SafeNet-Schlüsselspeicher mit Anwendername- und Passwortauthentifizierung.
      edgeencryption.nae.retries = 3
      edgeencryption.nae.enabled = true
      edgeencryption.nae.server = url
      edgeencryption.nae.port = 9000
      edgeencryption.nae.protocol = ssl
      edgeencryption.nae.keystore.path = keystore/safenet_truststore
      edgeencryption.nae.keystore.password = password
      edgeencryption.nae.user = safenet_user
      edgeencryption.nae.password = safenet_password
      Ein Beispiel für einen SafeNet-Schlüsselspeicher mit Client-Zertifikat-Authentifizierung. Diese Authentifizierungsmethode macht es erforderlich, den Anwendernamen und das Passwort des SafeNet-Servers in der Eigenschaftendatei zu speichern.
      edgeencryption.nae.retries = 3
      edgeencryption.nae.enabled = true
      edgeencryption.nae.server = url
      edgeencryption.nae.port = 9000
      edgeencryption.nae.protocol = ssl
      edgeencryption.nae.keystore.path = keystore/safenet_clientcert
      edgeencryption.nae.keystore.password = password
      edgeencryption.nae.client.certificate = cert_name
    3. Fügen Sie einen Schlüssel im SafeNet-Schlüsselspeicher hinzu, oder erstellen Sie ihn.
      Sie fügen den Schlüsselnamen (Alias) der Instanz hinzu, wenn Sie Standardschlüssel zuweisen.
    4. Speichern und schließen Sie edgeencryption.properties Datei.

    Upgrade von Kingston oder niedriger auf London oder höher

    Wenn Sie einen SafeNet-NAE-Server für Schlüsselspeicher mit Edge verwenden, bevor Sie den Proxy von aktualisieren KingstonOder niedriger bis LondonOder höher müssen Sie JAR-Dateien des Gemalto SafeNet-Client ProtectApp kopieren und neue Eigenschaften hinzufügen.

    Vorbereitungen

    Erforderliche Rolle: Administrator

    Warum und wann dieser Vorgang ausgeführt wird

    Hinweis:
    Unter Linux verwenden Dateipfade einen Schrägstrich (/).

    Prozedur

    1. Kopieren Sie die folgenden Dateien aus <installation directory>/lib An <installation directory>/nae-Verzeichnis :
      • commons-collections<version>.jar
      • Ingrianlog4j-api-<version>.jar
      • Ingrianlog4j-Core-<version>.jar
      • IngrianNAE-<version>.jar
    2. Aktualisieren Sie auf der aktuellen Version (nicht aktualisiert) des Proxy <installation directory>/conf/edgeencryption.properties Datei durch Hinzufügen der folgenden zwei Eigenschaften:
      • edgeencryption.ekm.provider.classname= Com.snc.edgecryption.Encryption.CloudEdgeNaeKeyProvider
      • edgeencryption.thirdparty.vendor.library.path= <Verzeichnispfad zu dem Verzeichnis, in das Sie die JAR-Dateien in Schritt 1 kopiert haben>
        Hinweis:
        edgeencryption.thirdparty.vendor.library.path Für Java 11.
    3. Speichern Sie die Änderungen.
    4. Fahren Sie mit dem Upgrade auf fort LondonOder höher.