Šifrování databáze. Popis šifrovací utility

Podobné dokumenty
Přechod na Firebird 3. Popis migrační utility

1. Instalace MySQL Serveru Konfigurace MySql Serveru Vytvoření struktury databáze...3

Připojení ke vzdálené aplikaci Target 2100

Postup získání licence programu DesignBuilder v4

INSTALACE SOFTWARE A AKTIVACE PRODUKTU NÁVOD

OBSAH... 2 ÚVOD... 3 TYPY INSTALACE... 4

AGROKONZULTA ŽAMBERK S. R. O. Popis instalace. Optimalizace krmivové základny

Jak přenést program na nový počítač UŽIVATELS KÝ NÁVOD

Správa zařízení Scan Station Pro 550 a Servisní nástroje zařízení Scan Station

SYSTÉMOVÁ PŘÍRUČKA Verze dokumentu: 2.01 Platnost od:

Instalace a první spuštění Programu Job Abacus Pro

Nedaří se mi přihlásit

Nápověda pro možnosti Fiery 1.3 (klient)

Instalace a první spuštění programu.

SYSTÉMOVÁ PŘÍRUČKA Verze dokumentu: 2.00 platnost od:

Instalace programu ProGEO

Postup instalace síťové verze Mount Blue

Demoprojekt Damocles 2404

Systémová příručka Autor: Roman Macura, Jakub Buzáš Verze dokumentu: 1/2017 Datum poslední aktualizace:

IceWarp Outlook Sync Rychlá příručka

Správa licencí pro možnosti Fiery v klientském počítači

Návod na provedení upgrade IS Harmonik

Předpoklady správného fungování formulářů

Základní informace pro zprovoznění Aktovky Dozory IS MPP

Doporučené nastavení prohlížeče MS Internet Explorer 7 a vyšší pro Max Homebanking PS s využitím čipové karty

ČSOB Business Connector

Nápověda pro možnosti Fiery 1.3 (server)

SYSTÉMOVÁ PŘÍRUČKA Verze dokumentu: 2.00 Platnost od:

Wonderware Software. Nové licencování s licenčním serverem (od verze 2017) Ivan Picek Pantek (CS) s.r.o.

EPLAN Electric P8 2.7 s databázemi na SQL serveru

SYSTÉMOVÁ PŘÍRUČKA Verze dokumentu: 2.00 platnost od:

Návod pro připojení do pevné sítě na kolejích, učebnách a v kancelářích Univerzity Pardubice

Návod na vytvoření Počáteční zálohy (Seed Backup) v aplikaci Whitestore Pro / Lite

CS OTE. Dokumentace pro externí uživatele

Instalace pluginů pro formuláře na eportálu ČSSZ

Software602 FormApps Server

Nintex Workflow 2007 je nutné instalovat na Microsoft Windows Server 2003 nebo 2008.

UŽIVATELSKÁ PŘÍRUČKA PRO HOMEBANKING PPF banky a.s.

Návod na provedení upgrade IS Harmonik

Memeo Instant Backup Průvodce rychlým. Krok 1: Vytvořte si bezplatný účet Memeo. Krok 2: Připojte vaše úložné zařízení k počítači

UŽIVATELSKÁ PŘÍRUČKA PRO HOMEBANKING PPF banky a.s.

BRICSCAD. Aktivace a licencování

ŘÍZENÍ POHLEDÁVEK A AUTOMATICKÉ UPOMÍNKY. Katalogový doplněk ABRA Gen

PŘECHOD NA FIREBIRD 3.0 V PROSTŘEDÍ WINDOWS

Licencování ecscad. Mensch und Maschine Mechatronik GmbH

PŘECHOD NA FIREBIRD 3.0 V PROSTŘEDÍ WINDOWS

SYSTEM EDUBASE INSTALAČNÍ PŘÍRUČKA

Průvodce instalací modulu Offline VetShop verze 3.4

Wi-Fi router TP-LINK WR842ND s podporou CDMA USB modemů. verze dokumentu 1.0 ze dne

Doplněk do Wordu. návod na instalaci a práci s doplňkem. Místo vydání: Brno Vydavatel: Citace.com Datum vydání: Verze doplňku: 3.

Návod na instalaci HW certifikátu aplikace PARTNER24

Příručka pro uživatele ČSOB InternetBanking 24 a ČSOB BusinessBanking 24 Online s čipovou kartou

SKYLA Pro II. Popis instalace programu

Internetový informační portál INTEGRI INFO

Konfigurace pracovní stanice pro ISOP-Centrum verze

Výplatní pásky. Obsah. 1. Přihlášení do aplikace. Uživatelská dokumentace (poslední aktualizace )

STATISTICA 9 Postup instalace plovoucí síťové verze na terminálovém serveru a Citrixu

Základní příručka programu Crypta 2

NÁVOD PRO INSTALACI APLIKACE PRIORITY KM HODNOCENÍ PRIORIT PŘI ŘEŠENÍ KONTAMINOVANÝCH MÍST

Nastavení lokálního úložiště certifikátů

Instalace síťové CLS licence

MATLAB: Automatická instalace a aktivace licence TAH

Nastavení lokálního úložiště certifikátů v OSx

Aplikace Capture Pro. Referenční příručka. A-61640_cs

Návod pro připojení do pevné sítě na učebnách Univerzity Pardubice

FIREMNÍ CERTIFIKÁT V APLIKACI PŘÍMÝ KANÁL NÁVOD PRO KLIENTY

INSTALAČNÍ POSTUP PRO APLIKACI ELIŠKA 4

Versiondog Lukáš Rejfek, Pantek (CS) s.r.o. 4/2014

Dokumentace k produktu IceWarp Outlook konektor

BRICSCAD V15. Licencování

Instalace. Návod na instalaci a licencování ESI[tronic] Spuštění instalace z DVD ESI[tronic] 2.0 DVD 1 - soubor Setup.exe. 4.

PTV MAP&GUIDE INTERNET V2 USNADNĚNÝ PŘECHOD

ESET NOD32 ANTIVIRUS 8

HROMADNÁ FAKTURACE. Katalogový doplněk ABRA Gen

Přístup do cloudu ESO9 z OS Windows

CS OTE. Dokumentace pro externí uživatele

Kompletní návod na nákup a čtení eknih ve formátech PDF a epub na PC i čtečkách s E-Ink technologií (Sony, Nook, a další)

Univerzální rezervační systém. Uživatelská příručka

Elektronické výplatní pásky

Přechod na síťovou verzi programu

Nastavení programu pro práci v síti

Návod k instalaci. Nintex Workflow Návod k instalaci

Návod pro připojení k síti VŠPJ prostřednictvím VPN Vysoká škola polytechnická Jihlava

Obsah. 1. Instalace... 2

Postup instalace přídavného modulu pro Aktuální zůstatky (CBA) v programu MultiCash KB (MCC)

Registr práv a povinností

Návod k použití pro uživatele Systému monitoringu návštěvnosti oficiálních turistických informačních center

1. Podmínky chodu aplikace

JAK AKTUALIZOVAT APLIKACI E-PAY BY EDENRED

Síťová instalace a registrace pro progecad

PŘÍRUČKA PRO GENEROVÁNÍ TRANSPORTNÍHO CERTIFIKÁTU PRO HOMEBANKING PPF banky a. s.

Příručka k instalaci a aktivaci

Postup přechodu na podporované prostředí. Přechod aplikace BankKlient na nový operační systém formou reinstalace ze zálohy

Technologické postupy práce s aktovkou IS MPP

MATLAB: Automatická instalace a aktivace Campus-Wide licence (TAH Total Academic Headcount)

Národní elektronický nástroj. První kroky dodavatele v NEN

Vystavení certifikátu PostSignum v operačním systému MAC OSx

CS OTE. Dokumentace pro externí uživatele

Transkript:

Šifrování databáze Popis šifrovací utility Verze dokumentu: 1.04 Platnost od: 02.05.2018

Obsah 1. Úvod 3 2. Aktivace šifrování 3 3. Deaktivace šifrování - dešifrování databáze 6 4. Změna šifrovacího klíče 6 5. Sdílení klíče 7 6. Nejčastější potíže (FAQ) 8 ATLAS consulting, spol. s r.o. 2

1. Úvod Šifrování databáze vyžaduje odpovídající licenci a databázovou platformu Firebird 3. Pokud ještě nemáte povýšenou verzi Firebirdu, postupujte dle příručky Přechod na Firebird 3, která je k dispozici na webu www.atlasconsulting.cz/ke-stazeni. Pro licencování produktů nebo pomoc při povýšení databázové platformy Firebird kontaktuje naše Klientské centrum na telefonním čísle +420 596 613 333 nebo na emailu klientske.centrum@atlasgroup.cz. Po dokončení šifrování bude na dané stanici uložen protokol o zašifrování (včetně použitého klíče) a certifikát obsahující šifrovací klíč. 2. Aktivace šifrování V daném programu přejděte do nabídky Databáze a zvolte položku Šifrování (databáze). Položka Šifrování (databáze) se zobrazí pouze v případě, že máte zakoupenou a aktivovanou odpovídající licenci. Program Vás vyzve k odhlášení od databáze, stiskněte tlačítko Ano. Spustí se průvodce šifrováním, kde vyberete databázi a zvolíte šifrovací klíč. Pro kontrolu si můžete pomocí ikony oka zobrazit zadaný klíč. ATLAS consulting, spol. s r.o. 3

Pokud využíváte více databází, zobrazí se po výběru první databáze prostor pro zadání dalších. Je také možné šifrovat databáze jiných produktů společnosti ATLAS GROUP za předpokladu, že vlastníte licenci pro šifrování k těmto produktům. Pokud zašifrujete databázi produktu, ke kterému nemáte licenci pro šifrování, nelze se k této databázi přihlásit a budete ji muset dešifrovat. Více o dešifrování naleznete v kapitole 2.2. této příručky. Po zadání databáze a šifrovacího klíče stiskněte tlačítko Zašifrovat databázi. V dalším kroku si pečlivě přečtěte upozornění, zadejte znovu šifrovací klíč a stiskněte tlačítko Ano, znám výše uvedená rizika a přeji si pokračovat v zašifrování databáze. ATLAS consulting, spol. s r.o. 4

Po dokončení šifrování bude zobrazen přehled zašifrovaných databází a umístění protokolu a certifikátu. Tlačítkem Náhled můžete protokol zobrazit a tlačítkem Uložit do pdf můžete protokol uložit na jiné místo, například na USB disk. Tlačítkem Uložit certifikát uložíte certifikát na jiné místo. Tlačítkem Ukončit utilitu Šifrování databáze ukončíte tuto utilitu. Při pokusu o přihlášení do zašifrované databáze Vás program vyzve k zadání šifrovacího klíče. Pokud si tento nepřejete zadávat při každém přihlášení, zkopírujte vygenerovaný certifikát k nainstalovanému programu do podadresáře Bin. (V případě programu Daňová kancelář se jedná o root programu) Jestliže máte zakoupený modul pro šifrování databáze, berte prosím na vědomí, že nelze provést zašifrovanou zálohu databáze. Záloha bude vždy nezašifrovaná. Pokud je databáze zašifrovaná, je potřeba spustit proces zálohování přes aplikaci včetně zadání šifrovacího klíče nebo databázi nejdříve dešifrovat a na dešifrované databázi provést standardní zálohování databáze. ATLAS consulting, spol. s r.o. 5

3. Deaktivace šifrování - dešifrování databáze V daném programu přejděte do nabídky Databáze a zvolte položku Šifrování databáze. Utilita sama detekuje zašifrovanou databázi a nabídne dialog pro dešifrování, ve kterém musíte zadat správný šifrovací klíč. Pokud chcete dešifrovat jinou databázi, vyberte ji ze seznamu. 4. Změna šifrovacího klíče Pro změnu šifrovacího klíče je nutné nejdříve databázi odšifrovat, více v kapitole 3 této příručky, a následně zašifrovat jiným klíčem, více v kapitole 2 této příručky. ATLAS consulting, spol. s r.o. 6

5. Sdílení klíče Firebird 3 umožňuje zapamatovat si šifrovací klíč v rámci jedné relace s prvním přihlášením do programu. Nikdo další poté už nemusí zadávat šifrovací klíč. Firebird s posledním odhlášeným uživatelem tento klíč opět zapomene. Tato volba je ve výchozím stavu VYPNUTA. Typický příklad využití: firma zaměstnává brigádníky, kteří pracují se zašifrovaným programem. Je nežádoucí, aby brigádníci disponovali znalostí tohoto klíče, tudíž na začátku směny se do programu přihlásí nejprve jejich nadřízený, ať už se šifrovacím klíčem nebo s certifikátem. Následně se může do programu na jiné stanici přihlásit brigádník, aniž by potřeboval zadávat klíč nebo vlastnit certifikát. V případě, že si přejete zapnout sdílení šifrovacího klíče: 1) najděte konfigurační soubor Callback.conf, který se standardně nachází na Vašem databázovém serveru v adresáři C:\Program Files (x86)\firebird\firebird_3_0\plugins 2) konfigurační soubor otevřete v libovolném textovém editoru 3) najděte řádek s textem: ShareKey 4) hodnota false znamená, že se nebude sdílet šifrovací klíč 5) hodnota true znamená, že se bude sdílet šifrovací klíč 6) v případě, že je řádek zakomentován (symbol # na začátku řádku) nebo řádek zcela chybí, počítá se s hodnotou true 7) nastavení konfiguračního souboru uložte 8) restartujte službu Firebird V případě nejasností se neváhejte obrátit na naše Klientské centrum na telefonním čísle +420 596 613 333 nebo na emailu klientske.centrum@atlasgroup.cz. ATLAS consulting, spol. s r.o. 7

6. Nejčastější potíže (FAQ) Mám více zašifrovaných databází v rámci jednoho produktu, jak k nim přiřadím jednotlivé certifikáty? Nejprve je třeba dané certifikáty vygenerovat (zašifrovat dané databáze). Poté otevřete konfigurační soubor Product.ini, který naleznete v daném nainstalovaném programu v podadresáři Bin. (V případě programu Daňová kancelář se jedná o root programu) Pod definici konkrétní databáze přidejte parametr CertPath= a k němu dopište cestu k danému certifikátu. Takto postupujte analogicky pro všechny zašifrované databáze. V případě síťového nasazení je možno uložit certifikáty do sdíleného adresáře na serveru a poté na všech klientských stanicích v souboru Product.ini nadefinovat síťovou cestu k těmto certifikátům. ATLAS consulting, spol. s r.o. 8

ATLAS consulting spol. s r.o. člen skupiny ATLAS GROUP Výstavní 292/13 702 00 Ostrava Klientské centrum Tel.: +420 596 613 333 Email: klientske.centrum@atlasgroup.cz Web: www.atlasgroup.cz