Konfigurowanie i zarządzanie kluczami szyfrowania

Reporting Services używa kluczy szyfrowanie do zabezpieczenia poświadczenia i informacji o połączeniu, który jest przechowywany w baza danych serwera raportów.W Reporting Services, szyfrowanie jest obsługiwane za pomocą kombinacji kluczy publicznych, prywatnych i symetrycznego, które służą do ochrony dane poufne.klucz zawartości jest tworzony podczas inicjowania serwera raportu podczas instalowania lub skonfigurować serwer raportowania i jest używany przez serwer raportów do szyfrowania dane poufne przechowywanych na serwerze raportów.Klucze publiczne i prywatne są tworzone przez system operacyjny i są one używane do ochrony klucz zawartości.Pary kluczy publicznych i prywatnych jest tworzony dla każdego raportu wystąpienie serwera, które są przechowywane dane poufne zawarte w baza danych serwera raportów.

Zarządzanie kluczmi szyfrowanie składa się tworzenie kopia zapasowa klucz zawartości, oraz kiedy i jak przywrócić, usuwanie lub zmienianie kluczy.Jeśli migracja instalacji serwera raportu lub skonfigurować wdrażania skalowanie, musi mieć kopii zapasowej klucz zawartości tak, aby można było zastosować go do nowej instalacji.

Aby zarządzać kluczy symetrycznych, można użyć narzędzie Konfiguracja usług Reporting Services lub rskeymgmt narzędzie.Narzędzi zawartych w Reporting Services są używane do zarządzania klucz zawartości tylko (klucze publiczne i prywatne są zarządzane przez system operacyjny).Narzędzie Konfiguracja usług Reporting Services i rskeymgmt narzędzie obsługuje następujące zadania:

  • Kopię zapasową klucz zawartości , dzięki czemu można odzyskać instalację serwer raportów lub jako część planowanego migracji.

  • Przywróć uprzednio zapisane klucz zawartości do baza danych serwer raportów, umożliwiając nowe wystąpienie serwer raportów do dostępu do istniejących danych, który nie pierwotnie szyfrowania.

  • Usuń zaszyfrowanych danych w baza danych serwer raportów na wypadek, czy masz już dostęp do zaszyfrowanych danych.

  • Odtworzenia kluczy symetrycznych i ponownie zaszyfrować dane w mało prawdopodobne, zdarzenie , złamany klucz zawartości.Ze względów bezpieczeństwa należy ponownie utworzyć klucz zawartości okresowo (na przykład co kilka miesięcy) do ochrony baza danych serwera raportów atakami cyber próbuje odszyfrować klucz.

  • Dodawanie lub usuwanie wystąpienie serwera sprawozdanie z wdrożenia skalowanie serwera raportu, gdy wiele serwerów raportu udział zarówno pojedynczego raportu bazą danych serwera i klucz zawartości zapewnia szyfrowanie odwracalnego danej bazy danych.

W tej sekcji