Richten Sie ungebundene Technologieschlüssel ein

  • Freigeben Version: Yokohama
  • Aktualisiert 30. Januar 2025
  • 1 Minute Lesedauer
  • Verwenden Sie Schlüssel für ungebundene Technologie (zuvor dynamische Sicherheit) mit Edge EncryptionIndem der base64-codierte umschlossene Verschlüsselungsschlüssel als Textdatei auf gespeichert wird Edge EncryptionProxy-Server und Bereitstellung des umschließenden Schlüsselalias. Die Implementierung von ungebundener Technologie verwaltet die Kontrolle über den umschließenden Schlüssel.

    Vorbereitungen

    Erforderliche Rolle: security_admin

    Identifizieren Sie in Ihrer Implementierung von ungebundener Technologie sowohl den umschließenden Schlüssel als auch den umschlossenen Schlüssel. Verwenden Sie den RSA/ECB/OAEPWITHSHA-256ANDMGF1PADDING-Algorithmus zum Umbrechen und Auffüllen. Exportieren Sie den umschlossenen Schlüssel im base64-codierten Textformat. Speichern Sie die Datei mit dem Schlüsselalias als Namen ohne Dateierweiterung.
    Hinweis:
    Bei Verwendung von Verschlüsselungsschlüsseln für ungebundene Technologie mit Edge Encryption, Installieren Sie den Proxy-Server mithilfe des Befehlszeilen-Installationsprogramms auf dem ungebundenen Client-Computer. Die Edge EncryptionDer Proxy-Server muss auf demselben Computer wie der Client für ungebundene Technologie ausgeführt werden.

    Prozedur

    1. Fügen Sie den umschlossenen Verschlüsselungsschlüssel im base64-codierten Textformat zu hinzu <proxy-installation-directory>/Schlüssel Verzeichnis.
      Der Name der Datei muss der Schlüsselalias ohne Dateierweiterung sein.
    2. Aktualisieren Sie edgeencryption.properties Datei.
      1. Ändern Sie in <proxy-installation-directory>/Konf. Verzeichnis.
      2. Öffnen Sie edgeencryption.properties Datei.
      3. Geben Sie die Dateispeichereigenschaften ein, und legen Sie den Wert von fest edgeencryption.keyfile.directoryBis Schlüssel .

        Diese Eigenschaft weist den Proxy-Server an, nach dem Verschlüsselungsschlüssel in zu suchen <Java-home-directory>/Schlüssel Verzeichnis.

        Weitere Informationen zu finden Edge EncryptionEigenschaften, siehe Eigenschaften des Edge Encryption-Proxy-Servers .

      4. Heben Sie die Kommentare der Eigenschaften für die Konfiguration des dyadischen Anbieters auf, und legen Sie den Wert fest edgeencryption.ekm.provider.rsa.wrapping.key.aliasZum umschließenden Schlüsselalias in Ihrer ungebundenen Implementierung.
      5. Speichern und schließen Sie die Datei.

    Nächste Maßnahme

    Fügen Sie der Instanz den Verschlüsselungsschlüssel-Alias hinzu. Der Verschlüsselungsschlüsselalias ist der Dateiname des umschlossenen Verschlüsselungsschlüssels, der zu hinzugefügt wurde <proxy-installation-directory>/Schlüssel Verzeichnis. Beispiel: Wenn die Datei im Verzeichnis benannt ist Myungrenzenkey , Fügen Sie diesen Namen zu hinzu Schlüsselalias Feld. Siehe Konfigurieren Sie Verschlüsselungsschlüssel in der Instanz.