Mit dem Encryption Connector können Sie Befehle in einer Kette verwenden, um Dateien oder Klartext mit Pretty Good Privacy (PGP)-Schlüsseln oder X.509-Zertifikaten zu ver- oder entschlüsseln.
Erfahren Sie mehr über Verschlüsselungsbefehle.
Anforderungen
Zur Einrichtung des Konnektors benötigen Sie Folgendes:
- Die PGP- oder X.509-Schlüsseldatei, die für die Verschlüsselung verwendet werden soll
- Die entsprechende private Schlüsseldatei des öffentlichen Schlüssels für die Entschlüsselung
- Das Passwort des privaten Schlüssels (falls zutreffend)
Datei-Einschränkungen:
- Die Größe der verschlüsselten Dateien ist auf 1 GB begrenzt.
- Bei der Verschlüsselung mit einem x509-Zertifikat hängt die maximale Dateigröße von dem gewählten öffentlichen Schlüssel und der Hash-Funktion ab. Erfahren Sie mehr über den Befehl Encrypt With X509 Certificate.
- Für die PGP-Verschlüsselung unterstützt der Anschluss den Advanced Encryption Standard (AES)-128; für die PGP-Entschlüsselung, AES-128, AES-256, CAST-128 (CAST5) und Triple Data Encryption Standard (3DES).
Den Verschlüsselungs-Konnektor einrichten
Hinweis: Um den Konnektor für die Verwendung in den Ketten Ihrer Organisation verfügbar zu machen, muss ein Sicherheitsadministrator der Organisation ihn zunächst aktivieren unter Konfiguration.
- Klicken Sie unter Chain-Generator auf Verbindungen und dann auf Erstellen oben rechts.
- Wählen Sie unter Connector Connection, Encryption und den Standard-CloudRunner.
- Geben Sie unter Basisinformationen einen eindeutigen Namen und eine Beschreibung ein, um die Verbindung zu identifizieren.
- Laden Sie unter Ressourcen die Dateien für den öffentlichen und den privaten Schlüssel hoch.
- Geben Sie unter Eigenschaften die Details der Verbindung ein:
Eigenschaft Details PGP-Datei mit öffentlichem Schlüssel Um mit einem PGP-Schlüssel zu verschlüsseln, geben Sie den Dateinamen der öffentlichen Schlüsseldatei ein, die Sie unter Ressourcen hochgeladen haben. PGP-Datei mit privatem Schlüssel Um die PGP-Verschlüsselung zu entschlüsseln, geben Sie den Dateinamen der unter Ressourcen hochgeladenen privaten Schlüsseldatei ein. Passwort für den privaten PGP-Schlüssel Geben Sie das Passwort ein, das mit der PGP-Schlüsseldatei erstellt wurde, falls zutreffend. Wenn kein Passwort erstellt wurde, lassen Sie es leer. X509-Datei mit öffentlichem Schlüssel Um mit einem X.509-Zertifikat zu verschlüsseln, geben Sie den Dateinamen der öffentlichen Schlüsseldatei ein, die Sie unter Ressourcen hochgeladen haben. Private X509-Schlüsseldatei Um die X.509-Verschlüsselung zu entschlüsseln, geben Sie den Dateinamen des hochgeladenen privaten Schlüssels unter Ressourcen ein. Passwort für den privaten X509-Schlüssel Geben Sie das Passwort ein, das mit der X.509-Schlüsseldatei erstellt wurde, falls zutreffend. Wenn kein Passwort erstellt wurde, lassen Sie es leer. Hinweis: Alle sensiblen Anmeldedaten werden automatisch verschlüsselt und mit AES-256-Verschlüsselung gespeichert.
- Wählen Sie die Umgebungen aus, die die Verbindung verwenden sollen, und klicken Sie auf Speichern.
- Um die Verbindung zu testen, erstellen Sie und führen Sie eine Kette mit dem Befehl Verschlüsseln mit PGP-Schlüssel oder Verschlüsseln mit X509-Zertifikat des Connectors aus, und überprüfen Sie, ob eine gültige Ausgabe zurückgegeben wird.
Fehlersuche
| Fehlermeldung | Ursache | Lösung |
|---|---|---|
| Ver- oder Entschlüsselung fehlgeschlagen | Überprüfen Sie, ob die unter Eigenschaften eingegebenen öffentlichen und privaten Schlüsseldateien mit den unter Ressourcen hochgeladenen Dateien übereinstimmen. | Überprüfen Sie gegebenenfalls das für die private Schlüsseldatei eingegebene Passwort. |
| Zu verschlüsselnder Wert ist leer | Dieser Fehler wird zurückgegeben, wenn kein Verschlüsselungsschlüssel (oder Entschlüsselungsschlüssel) angegeben ist und der Verschlüsselungsbefehl (oder Entschlüsselungsbefehl) verwendet wird. | Vergewissern Sie sich, dass alle Schritte der Dokumentation zur korrekten Konfiguration des Anschlusses befolgt wurden. |
| Die Datei ist zu groß, um sie mit dem aktuellen öffentlichen Schlüssel und der Hash-Funktion zu verschlüsseln. | Dieser Fehler wird zurückgegeben, wenn eine Datei zu groß ist, um sie mit dem ausgewählten X509-Zertifikat und der Hash-Funktion zu verschlüsseln. | Dieser Befehl ist nur für sehr kleine Dateigrößen gedacht. Verringern Sie entweder die Dateigröße, wählen Sie eine andere Verschlüsselungsmethode oder wählen Sie eine andere Hash-Funktion. |