Централизованное управление шифрованием

Сервер лицензии можно использовать для централизованного управления ключами шифрования, с помощью которых серверы  SberMobile шифруют секретные данные, хранящиеся в их базах данных.

Плагин общих настроек Сервера лицензии включает таблицу Ключи шифрования, которая позволяет настроить ключи шифрования для использования каждым SberMobile Server в управляемой группе. Эта таблица определяет:

  • Ключ активации для идентификации сервера.
  • Текущий ключ шифрования, который уже используется сервером (только чтение).
  • Новый ключ шифрования для сервера. Чтобы установить ключ шифрования для нового сервера, используйте действие Сгенерировать случайный ключ шифрования контекста общих настроек плагина Сервер лицензии. Скопируйте сгенерированный ключ в буфер обмена, добавьте новую запить в таблицу Ключи шифрования и вставьте ключ в поле Новый ключ шифрования. После сохранения таблицы сервер попытается установить новый ключ и перешифровать все данные при следующем запуске.
  • Статус применения ключа - текущий статус ключа, либо OK (установлен), либо В ожидании (попытка установки будет совершена после следующего перезапуска сервера).
  • Дата применения ключа  - дата/время успешной установки ключа.
  • Дата последнего запроса  - дата/время последней попытки установить ключ (журналируется даже при неудачной попытке установки ключа).
  • Пробный прогон  - флаг, который активирует тесты шифрования.