Смена ключа шифрования БД PAM
В случае компрометации ключа шифрования предусмотрена возможность ротации мастер ключа БД без остановки работы PAM.
Для этого используется утилита Key Rotator.
| Компонент | Windows | Linux |
|---|---|---|
| KeyRotator | IndeedPAM_3.2_RU\indeed-pam-tools\key-rotator\appsettings.json | /etc/indeed/indeed-pam/tools/key-rotator/appsettings.json |
| Core | C:\inetpub\wwwroot\core\appsettings.json | /etc/indeed/indeed-pam/core/appsettings.json |
| IdP | C:\inetpub\wwwroot\idp\appsettings.json | /etc/indeed/indeed-pam/idp/appsettings.json |
Перед запуском утилиты внесите изменения в конфигурационный файл компонента Core, в секцию Encryption.
По умолчанию в этой секции находится только подсекция Primary, в которой указан действующий ключ шифрования и другие действующие настройки БД.
Чтобы изменить ключ шифрования БД, выполните следующие шаги:
- Создайте вторую подсекцию
Secondaryв секцииEncryption. - Перенесите настройки из
PrimaryвSecondary. - Внесите новый ключ шифрования в секцию
Primary. - Сохраните изменения конфигурационного файла.
- Запустите утилиту Key Rotator.
- После завершения работы утилиты удалите из конфигурационного файла секцию
Secondary.