Autorizar a un cliente para visualizar datos nuevos de una cámara encriptada - Security Center 5.8

Guía para el Administrador de Security Center 5.8

Applies to
Security Center 5.8
Last updated
2019-08-28
Language
Español
Product
Security Center
Version
5.8

Puede conceder a una máquina cliente nueva los derechos para acceder a datos futuros de una cámara encriptada al agregar un nuevo certificado de encriptación (clave pública) para ese cliente al Archiver a cargo de esa cámara.

Antes de comenzar

Agregar más certificados de encriptación a un Archiver afecta su rendimiento. Consulte Impacto en el rendimiento de la encriptación de flujos de fusión.

Lo que debe saber

Una máquina cliente tiene acceso a datos encriptados porque el Archiver transmite tanto la secuencia de datos encriptada como la secuencia de clave al cliente. La secuencia de clave otorga al cliente la primera clave para desbloquear los datos encriptados. El cliente necesita una segunda clave para encriptar la primera clave, que es su clave privada. Cuando agrega el certificado del cliente al Archiver, está solicitando que el Archiver cree una nueva primera clave que el cliente puede desbloquear.
IMPORTANTE: Si este cliente es la última máquina que tiene acceso a los datos desde la cámara encriptada, asegúrese de no perder su clave privada. Si lo hace, no podrá recuperar los archivos encriptados para esa cámara. Si está en esa situación, siga las mejores prácticas para administrar claves privadas recomendadas.

Procedimiento

  1. Solicite e instale un certificado de encriptación para la máquina cliente nueva.
  2. Agregue el certificado (clave pública) nuevo al Archiver a cargo de la cámara.
    Para obtener más información acerca de cómo hacer esto, consulte Habilitar la encriptación de flujos de fusión.

Resultados

La nueva máquina cliente puede acceder a cualquier dato nuevo desde la cámara encriptada a partir de este momento, pero no puede acceder a los datos archivados antes de esta operación.