Configurar troca de chaves
Estrutura de gestão principal (KMF) gera solicitações de troca de chave automáticas para módulos criptográficos compatíveis durante a nova instalação ou upgrade da instância. gerencia a chave de criptografia de dados localmente para a instância.
Antes de Iniciar
Um módulo criptográfico com uma chave deve ser criado nas instâncias de destino e de origem antes de usar o Key Exchange.
Função necessária: sn_kmf.cryptographic_manager
Por Que e Quando Desempenhar Esta Tarefa
As solicitações de Key Exchange são iniciadas a partir da instância de destino.
A troca automática de chaves fica ativa por padrão ao clonar uma instância em que a propriedade é clonada para a instância de destino. Com KMF, configure as propriedades do sistema para gerenciar como as chaves são tratadas durante um clone de instância:
- Desativar a troca automática de chaves: defina a propriedade glide_encryption.auto_key_exchange.enabled como falsa para solicitações de clonagem recorrentes.
- Enviar solicitações de troca de chave automática: defina esta propriedade como verdadeira.
Procedimento
Resultado
Depois de tentar uma troca de chave, sua instância de não produção atualiza a propriedade do sistema protected.script.values.kmf.rekeyed. Essa propriedade fica visível na tabela Propriedades do Sistema [sys_properties] após uma tentativa de troca de chaves. Se a criptografia que usa a chave trocada for bem-sucedida, esta propriedade terá como valor verdadeiro. Caso contrário, a propriedade terá como valor falso. Se o valor for falso, a instância tentará criptografar novamente no dia seguinte.