MAIN MENU
Blog di Devolutions

Annunci, aggiornamenti e approfondimenti di Devolutions.

How to export regenarate encryption keys in devolutions server blog

Come esportare e rigenerare le chiavi di crittografia in Devolutions Server

In questo articolo, approfondiamo come esportare e rigenerare le chiavi di crittografia in Devolutions Server.

Nel mondo IT, la produttività e l’efficienza sono priorità, ma nulla è più importante della sicurezza. I costi e le conseguenze delle violazioni e delle fughe di dati possono essere enormi. È qui che entrano in gioco le chiavi di crittografia.

In questo articolo, approfondiamo come esportare e rigenerare le chiavi di crittografia in Devolutions Server. Prima di tutto, riassumiamo brevemente questa soluzione per chi non la conosce ancora.

Informazioni su Devolutions Server

Devolutions Server è la nostra soluzione di gestione condivisa di account e password, popolare a livello globale e ricca di funzionalità, con componenti aggiuntivi per l’accesso privilegiato. Si distribuisce rapidamente, si implementa facilmente e offre le funzionalità principali di una soluzione PAM completa. Devolutions Server è progettato per soddisfare i requisiti di sicurezza in continua espansione delle PMI, rimanendo al contempo molto conveniente. È disponibile una prova gratuita di 30 giorni.

Informazioni sulle chiavi di crittografia in Devolutions Server

Le chiavi di crittografia in Devolutions Server vengono utilizzate per crittografare le voci di dati (connessioni, cassaforti private, documentazione e allegati). Vengono generate e archiviate nel file “encryption.config”, che viene salvato esclusivamente sul server. Per crittografare i dati archiviati nel database, utilizziamo la nostra libreria di crittografia open source disponibile su devolutions crypto.

Le chiavi di crittografia devono essere identiche per ciascuna istanza di Devolutions Server della topologia di alta disponibilità/bilanciamento del carico che utilizza lo stesso database SQL, oppure in caso di operazione di migrazione.

Nota importante: Raccomandiamo vivamente di archiviare il Recovery Kit o le chiavi di crittografia in una posizione sicura, ma facile da ricordare, esterna a Devolutions Server, ad esempio in Devolutions Cloud, Azure Key Vault o AWS Key Management Service.

Creazione e archiviazione di un Recovery Kit

Prima di tutto, durante l’installazione dell’istanza di Devolutions Server, verrà richiesto di creare un Recovery Kit, che sarà necessario nel caso in cui si perda l’accesso a Devolutions Server, oppure per una topologia di bilanciamento del carico. Il Recovery Kit è una cartella .ZIP generata dalla console di Devolutions Server, che contiene le chiavi di crittografia e un file di risposta (che può essere utilizzato per reinstallare Devolutions Server con le stesse specifiche dell’installazione iniziale).

!!image 1 recovery kit.png

!!image 2 recovery kit.png

Esportazione della chiave di crittografia

Ecco i passaggi per esportare le chiavi di crittografia. Nota: se è necessario aggiornare Devolutions Server, si prega di aggiornare un’istanza alla volta.

Passaggio 1: Aprire la console di Devolutions Server.

Passaggio 2: Andare nella scheda Tools e fare clic sul pulsante Export.

!!image 3 step 2 exporting encryption keys.png

Passaggio 3: Selezionare un nome per il file di destinazione e impostare una password per proteggere il file. Quindi fare clic su OK.

!!Image 4 step 3 exporting encryption keys.png

Rigenerazione delle chiavi di crittografia

Potrebbero verificarsi scenari in cui è necessario rigenerare le chiavi di crittografia, ad esempio se si sospetta che il database sia stato violato. Prima di illustrare i passaggi di questo processo, si noti: l’operazione di rigenerazione modificherà e crittograferà nuovamente i dati interni del database SQL di Devolutions Server. Questa operazione deve essere eseguita con la massima cautela.

Passaggio 1: Creare un backup completo del database e verificare che il backup sia completamente funzionante.

Backup del database

Prima di eseguire qualsiasi operazione che potrebbe modificare le informazioni nel database SQL, raccomandiamo vivamente di completare un backup del database SQL. Per evitare la perdita di dati, durante il processo di backup tutti gli utenti devono essere in modalità offline o disconnessi dall’origine dati di Devolutions Server.

Passaggio 2: Creare un backup della cartella dell’applicazione web di Devolutions Server.

Passaggio 3: Esportare le chiavi di crittografia esistenti (vedere i passaggi 1-3 riportati sopra nella sezione Esportazione della chiave di crittografia).

Passaggio 4: Passare l’istanza di Devolutions Server alla modalità offline utilizzando il pulsante Go Offline.

!!image 5 step 4 regenarating encryptions keys.png

Passaggio 5: Dal menu Tools, fare clic sul pulsante Regenerate.

!!image 6 step 5 regenarating encryption keys.png

Passaggio 6: Impostare il nome del file di destinazione e la password per proteggere il file che contiene un backup delle chiavi di crittografia rigenerate.

!!image 7 step 6 regenarating encryption keys.png

Passaggio 7: Prima dell’avvio del processo di rigenerazione, verrà mostrato un avviso finale. Quando si è pronti a procedere, fare clic su OK.

!!image 8 step 7 regenerating encryption keys.png

Una volta completato il processo, verrà visualizzato il seguente messaggio di stato:

!!image 9.png

Nota: Nell’improbabile caso in cui si verifichi un errore durante il processo, seguire le istruzioni riportate nel grafico sottostante per ripristinare l’istanza di Devolutions Server allo stato precedente:

!!image 10.png

Diteci cosa ne pensate

Ci auguriamo che questo tutorial vi sia stato utile. Fatecelo sapere lasciando un commento qui sotto. Ditecene anche quali altri tutorial vorreste vedere pubblicati in futuro.