Смена ключа шифрования БД PAM
В случае компрометации ключа шифрования предусмотрена возможность ротации мастер ключа БД без остановки работы PAM.
Для этого используется утилита Key Rotator.
| Windows | PAM\MISC\KeyRotator\Pam.Tools.KeyRotator.exe |
| Linux | /etc/indeed/indeed-pam/tools/key-rotator.sh |
Перед запуском утилиты внесите изменения в конфигурационный файл компонента Core, в секцию Encryption.
По умолчанию в этой секции находится только подсекция Primary, в которой указан действующий ключ шифрования и другие действующие настройки БД.
Чтобы изменить ключ шифрования БД, выполните следующие шаги:
- Создайте вторую подсекцию
Secondaryв секцииEncryption. - Перенесите настройки из
PrimaryвSecondary. - Внесите новый ключ шифрования в секцию
Primary. - Сохраните изменения конфигурационного файла.
- Запустите утилиту Key Rotator.
- После завершения работы утилиты удалите из конфигурационного файла секцию
Secondary.