Оформление
Кнопка "Создать файл ключа безопасности" Описание
1. Обзор
1.1 Версия
| Версия FineBI |
|---|
| 6.0 |
1.2 Функциональный профиль
Все переменные конфигурации хранятся в конфигурационной базе данных, в пробной версии используется встроенная база данных HSQL, расположенная по адресу: %BI_HOME%\webapps\webroot\WEB-INF\embed\finedb, формальная среда может быть перенесена во внешнюю базу данных в /WEB-INF/config при создании В каталоге /WEB-INF/config создается файл db. properties, в котором записываются адрес, имя пользователя, пароль и другая информация конфигурационной базы данных.
Он работает двумя основными способами:
- Шифрование и дешифрование баз данных с помощью пароля в файле db. properties после миграции.
- Шифрование и дешифрование паролей подключения к данным, паролей почтовых ящиков, паролей SailSoft Pass и т. д. (за исключением паролей пользователей платформы)
Чтобы повысить безопасность ключа, логика корневого ключа теперь оптимизирована.
2. Знакомство с кнопками
При установке FineBI отметьте кнопку "Generate Security Key File", после выбора кнопки он случайным образом сгенерирует 3 семенных файла, прочитает семенные файлы при запуске проекта и сгенерирует постоянные открытый и закрытый ключи в соответствии с элементами в памяти, а затем зашифрует и расшифрует их с помощью сгенерированных файлов.
Эту кнопку можно отметить, если пользователь предъявляет повышенные требования к безопасности. Как показано на рисунке ниже:

Примечание 1: Если FineReport Designer установлен в C:\Program Files без права записи в среде Windows, чтобы сгенерировать ключ безопасности, щелкните правой кнопкой мыши на установочном пакете и выберите Запуск от имени администратора.
Примечание 2: Чтобы настроить внешнюю базу данных, обратитесь к разделу: Настройка внешней базы данных.
3. Предостережения
- Шифрование При наличии нового начального файла он шифруется с помощью нового ключа.
- Расшифровка Если есть новый начальный файл, используйте новый ключ для его расшифровки, а если расшифровка не удалась, вернитесь и расшифруйте его с помощью старого ключа.
- Это никак не повлияет на клиентов, обновляющих свои JAR-пакеты, если только они не вставляют seed-файл вручную, тогда они по-прежнему будут использовать старый ключ шифрования и дешифрования.