Sicherheit der MID-Server-Konfigurationsdatei

  • Freigeben Version: Zurich
  • Aktualisiert 31. Juli 2025
  • 1 Minute Lesedauer
  • Vertrauliche MID Server-Konfigurationsdaten können durch verschiedene Schemata geschützt werden, einschließlich interner und externer Datenverschlüsselung und externer Datenspeicherung.

    Einrichtungsindikator für SicherheitsphaseSicherstellen, dass vom MID Server eine Verbindung zu Elementen inner- und außerhalb Ihres Netzwerks hergestellt werden kannMID Server auf einem Linux- oder Windows-Host herunterladen und installierenMID Server konfigurierenSicherheit des MID Servers konfigurierenSicherstellen, dass vom MID Server eine Verbindung zu Elementen inner- und außerhalb Ihres Netzwerks hergestellt werden kannMID Server auf einem Linux- oder Windows-Host herunterladen und installierenMID Server konfigurierenSicherheit des MID Servers konfigurieren
    Der MID-Server bietet die folgenden integrierten Sicherheitsoptionen für Inhalte in der Datei config.xml:
    • Standard-Sicherheitsanbieter: Sichert die Daten in der Datei config.xml durch Verschlüsselung. Bei einem Neustart des MID-Servers werden alle unverschlüsselten Daten verschlüsselt und in die Datei config.xml geschrieben. Der Standardsicherheitsanbieter bietet die folgenden Verschlüsselungsoptionen:
      • Standardverschlüsselung: Standardprozess zum Verschlüsseln von Daten in der MID-Server-Datei config.xml. Unter Verschlüsseln oder entschlüsseln Sie die Werte der MID-Server-Konfigurationsdatei finden Sie weitere Details.
      • Windows-Datenschutz-API (DPAPI): Das Betriebssystem führt die Datenverschlüsselung anstelle des MID-Servers durch. Die DPAPI-Verschlüsselung basiert auf dem Konto des angemeldeten Benutzers. Wenn dieses Schema verwendet wird, können die Daten nur von demselben Benutzerkonto entschlüsselt werden. Wenn sich das Konto ändert, müssen die Daten erneut verschlüsselt werden.
      • Benutzerdefinierte Verschlüsselung: Implementieren der IMidServerEncrypter-Schnittstelle, um Ihr eigenes benutzerdefiniertes Verschlüsselungsschema zur Verwaltung vertraulicher config.xml-Daten zu erstellen.
    • CyberArk : Datensicherheit wird von bereitgestellt CyberArk-Integrationskonfiguration , Der vertrauliche Daten aus dem verschiebt config.xml Datei in einem sicheren CyberArk-Tresor. Diese Lösung verschlüsselt die Daten nicht.
    • Kundenspezifischer externer Speicher: Implementieren der ISecuredConfigProvider-Schnittstelle, um Ihr eigenes benutzerdefiniertes externes Speichersystem zur Verwaltung sensibler config.xml-Daten zu erstellen.
    Abbildung : 1. Gesicherte Inhalte und Verschlüsselungsschemata
    Gesicherte Inhalte und Verschlüsselungsschemata