Смена ключа шифрования БД PAM
В случае компрометации ключа шифрования предусмотрена возможность ротации мастер ключа БД без остановки работы PAM.
Для этого используется утилита Key Rotator.
Windows | PAM\MISC\KeyRotator\Pam.Tools.KeyRotator.exe |
Linux | /etc/indeed/indeed-pam/tools/key-rotator.sh |
Перед запуском утилиты внесите изменения в конфигурационный файл компонента Core, в секцию Encryption.
По умолчанию в этой секции находится только подсекция Primary, в которой указан действующий ключ шифрования и другие действующие настройки БД.
Чтобы изменить ключ шифрования БД, выполните следующие шаги:
- Создайте вторую подсекцию Secondary в секции Encryption.
- Перенесите настройки из Primary в Secondary.
- Внесите новый ключ шифрования в секцию Primary.
- Сохраните изменения конфигурационного файла.
- Запустите утилиту Key Rotator.
- После завершения работы утилиты удалите из конфигурационного файла секцию Secondary.