Skip to content

Кнопка "Создать файл ключа безопасности" Описание

1. Обзор

1.1 Версия

Версия FineBI
6.0

1.2 Функциональный профиль

Все переменные конфигурации хранятся в конфигурационной базе данных, в пробной версии используется встроенная база данных HSQL, расположенная по адресу: %BI_HOME%\webapps\webroot\WEB-INF\embed\finedb, формальная среда может быть перенесена во внешнюю базу данных в /WEB-INF/config при создании В каталоге /WEB-INF/config создается файл db. properties, в котором записываются адрес, имя пользователя, пароль и другая информация конфигурационной базы данных.

Он работает двумя основными способами:

  • Шифрование и дешифрование баз данных с помощью пароля в файле db. properties после миграции.
  • Шифрование и дешифрование паролей подключения к данным, паролей почтовых ящиков, паролей SailSoft Pass и т. д. (за исключением паролей пользователей платформы)

Чтобы повысить безопасность ключа, логика корневого ключа теперь оптимизирована.

2. Знакомство с кнопками

При установке FineBI отметьте кнопку "Generate Security Key File", после выбора кнопки он случайным образом сгенерирует 3 семенных файла, прочитает семенные файлы при запуске проекта и сгенерирует постоянные открытый и закрытый ключи в соответствии с элементами в памяти, а затем зашифрует и расшифрует их с помощью сгенерированных файлов.

Эту кнопку можно отметить, если пользователь предъявляет повышенные требования к безопасности. Как показано на рисунке ниже:

1599568071983143.jpg

Примечание 1: Если FineReport Designer установлен в C:\Program Files без права записи в среде Windows, чтобы сгенерировать ключ безопасности, щелкните правой кнопкой мыши на установочном пакете и выберите Запуск от имени администратора.

Примечание 2: Чтобы настроить внешнюю базу данных, обратитесь к разделу: Настройка внешней базы данных.

3. Предостережения

  • Шифрование При наличии нового начального файла он шифруется с помощью нового ключа.
  • Расшифровка Если есть новый начальный файл, используйте новый ключ для его расшифровки, а если расшифровка не удалась, вернитесь и расшифруйте его с помощью старого ключа.
  • Это никак не повлияет на клиентов, обновляющих свои JAR-пакеты, если только они не вставляют seed-файл вручную, тогда они по-прежнему будут использовать старый ключ шифрования и дешифрования.