Installation d’Edge Encryption
Vous pouvez installer un Chiffrement Edge proxy manuellement ou à l’aide du programme d’installation Chiffrement Edge interactif.
Configuration requise pour Java
L’ordinateur hôte qui installe ou exécute le Chiffrement Edge serveur proxy doit disposer d’une version prise en charge de Java. Les versions actuellement prises en charge sont Java 11.0.6 ou ultérieure dans la série de versions 11.x
Remarque :
Java 8 n’est plus pris en charge à compter de cette Utah version. Mettez à niveau votre environnement avec le Chiffrement Edge proxy vers Java 11 avant de tenter d’installer la Utah version du Chiffrement Edge proxy.
Installation du serveur proxy
L’installation Chiffrement Edge comprend les étapes suivantes.
- Installez l’application Chiffrement Edge proxy sur un serveur de votre réseau à l’aide du programme d’installation interactif ou du programme d’installation manuel.
- Générez la paire de clés RSA pour signer numériquement les configurations de chiffrement et les règles de chiffrement.
- Installez Java Cryptography Extension (JCE) si vous prévoyez d’utiliser le chiffrement AES 256.
- Si vous utilisez une connexion SSL sécurisée, procurez-vous un certificat de serveur et importez-le dans le Java KeyStore.
- Configurez votre magasin de clés et votre clé de chiffrement.
- Si vous devez utiliser des types de chiffrement ou des modèles de chiffrement préservant l’ordre, configurez une base de données MySQL sur un ordinateur de votre réseau.
- Définissez les propriétés souhaitées. Les propriétés se trouvent dans le fichier de configuration edgeencryption.properties .
- Spécifiez qu’un serveur proxy est une source fiable qui Chiffrement Edge peut traiter les demandes provenant de ce serveur proxy.
Accès au serveur proxy
Une fois l’installation terminée, pointez le navigateur de chaque utilisateur vers un Chiffrement Edge proxy à l’aide du format d’URL : <host> :<port>. Les valeurs sont déterminées par les propriétés d’hôte et de port dans le fichier edgeencryption.properties .
Par exemple, avec les valeurs suivantes :
Un client accède au serveur proxy à l’aide de l’adresse suivante :
| Propriété | Exemple de valeur |
|---|---|
| edgeencryption.proxy.host | hostname.mycompany.com |
| edgeencryption.proxy.http.port | 8081 |
http://hostname.mycompany.com:8081/.Remarque :
Les paramètres DNS et les règles de routage peuvent être utilisés. Les valeurs d’hôte et de port sont déterminées par votre administrateur réseau.