配置SSL私钥加密密钥
配置说明:
数据库配置参数_FACTOR_KEY和LOCAL_KEY需及时更新,以保证SSL私钥加密的安全性。
说明:
_FACTOR_KEY只能通过ALTER SYSTEM SET _FACTOR_KEY命令进行修改,不可在zengine.ini文件中进行配置,会导致数据库无法启动。
推荐值:无
配置方法:
使用数据库安装用户登录服务器,通过zencrypt工具生成密钥,其中Key为密钥因子(_FACTOR_KEY),WorkKey为工作密钥(LOCAL_KEY)
zencrypt -g
Key: jQ4IAgxiJR1ezCPrvtZLUQ== WorkKey: 8Vw4Gm2Ktu7B8XIzTlVRK9EOH+lpSNbIlhfVbaJ0RDdbgyUyHsYT6UxYGSEbZg7BXki6gSP8slEU8haWxiUgNg==
数据库实例运行时,通过ALTER SYSTEM语句在线配置本地登录密钥,重启数据库生效。
ALTER SYSTEM SET _FACTOR_KEY = 'jQ4IAgxiJR1ezCPrvtZLUQ=='; ALTER SYSTEM SET LOCAL_KEY = '8Vw4Gm2Ktu7B8XIzTlVRK9EOH+lpSNbIlhfVbaJ0RDdbgyUyHsYT6UxYGSEbZg7BXki6gSP8slEU8haWxiUgNg==';
检查方法:
检查_FACTOR_KEY和LOCAL_KEY两个参数的值,应不等于数据库配置的默认值,查询命令如下:
SELECT NAME, VALUE FROM DV_PARAMETERS WHERE (NAME = '_FACTOR_KEY' AND VALUE = 'dc4hoQWGQs7/Uv3AiherFw==') or (NAME = 'LOCAL_KEY' AND VALUE = 'UTiYlBoTC71MvTyBvWhVDodc0VAop1GMe135ZCov8Pv4xsnlEHn9Bs/pjRo7ZNM1BXq8Z4XuyRjfaNpY/7McEQ==');
预期结果:
NAME VALUE ---------------------------------------------------------------- ---------------- 0 rows fetched.
风险等级:高
「喜欢这篇文章,您的关注和赞赏是给作者最好的鼓励」关注作者【版权声明】本文为墨天轮用户原创内容,转载时必须标注文章的来源(墨天轮),文章链接,文章作者等基本信息,否则作者和墨天轮有权追究责任。如果您发现墨天轮中有涉嫌抄袭或者侵权的内容,欢迎发送邮件至:contact@modb.pro进行举报,并提供相关证据,一经查实,墨天轮将立刻删除相关内容。评论