Migrer vers Entreprise Chiffrement au niveau des colonnes
Les tâches planifiées migrent vos clés et données chiffrées du support de chiffrement vers Entreprise de Chiffrement au niveau des colonnes.
Vous pouvez passer en revue les tâches planifiées en accédant à :
- autoKeyMigration : migre les clés de contexte de chiffrement vers Key Management Framework des clés de module cryptographique (KMF).
- autoDataMigration : migre les données que vous avez déjà chiffrées pour utiliser la clé du KMF module de chiffrement.
Vous pouvez modifier le moment d’exécution de ces tâches planifiées et les mettre en pause ou les redémarrer à tout moment.
- Le champ Méthode est Module unique.
- Le champ Module de chiffrement est renseigné avec le nom du module de chiffrement que le système crée automatiquement. Vous pouvez examiner ce module et la politique d’accès au module, qui sont tous deux actifs et publiés.
Clones Enterprise et système de Column Level Encryption
Si Chiffrement au niveau des colonnes Enterprise est installé sur votre instance, une nouvelle clé de chiffrement du module de chiffrement de champ est automatiquement générée sur l’instance de clone cible dans le cadre du processus de clone. Ces clés sont générées pour tous les modules auxquels l’utilisateur a accès et qui n’ont pas encore de clé.
Pour cette raison, les modules de chiffrement de champ sur l’instance de clone cible peuvent avoir deux clés de chiffrement de module présentes :
- Clé de chiffrement de module active. Il s’agit de la nouvelle clé générée après clone, tant que le module est accessible à l’utilisateur et qu’il n’a pas de clés préalables.
- Une clé du module de chiffrement désactivé (à partir du transfert automatisé d’échange de clés)
La clé de chiffrement du module actif est utilisée pour chiffrer les données insérées selon les besoins sur l’instance de clone cible. Le module désactivé est utilisé pour déchiffrer les données existantes qui ont été clonées dans le cadre du clone système.
Pour utiliser une clé unique afin de déchiffrer et chiffrer toutes les données, vous pouvez exécuter une tâche de renouvellement de saisie de module. Pour plus d’informations sur les tâches de renouvellement de saisie de modules, consultez Planifier des tâches de chiffrement, de déchiffrement et de nouvelle saisie en masse.