Zum Hauptinhalt springen

Ihren Verschlüsselungsanbieter in ShareGate Migrate verwalten

Erfahren Sie, wie Sie in ShareGate Migrate vom standardmäßigen DPAPI-Verschlüsselungsanbieter zu einem zertifikatsbasierten Anbieter wechseln, und was Sie vor der Umstellung wissen sollten.

Hinweis: Wenn Sie die Einstellung Encryption provider nicht finden können, liegt das daran, dass sie schrittweise eingeführt wird und noch nicht für alle verfügbar ist. Bis Ende des Monats sollte sie für alle ShareGate Migrate-Abonnenten verfügbar sein.

Verwenden Sie die Einstellungen für den Verschlüsselungsanbieter von ShareGate Migrate, um festzulegen, welcher Anbieter Ihre lokalen Anwendungsdaten schützt.

Standardmäßig verwendet ShareGate Migrate Windows Data Protection (DPAPI). Wenn Sie in einer VM- oder Multi-Computer-Umgebung arbeiten, können Sie zu einem zertifikatsbasierten Anbieter wechseln, um einen konsistenteren Datenzugriff über mehrere Sitzungen hinweg zu gewährleisten.

Über Verschlüsselungsanbieter

ShareGate Migrate enthält zwei Anbieter. Der Wechsel zwischen ihnen erfolgt sofort. Der Anbieter verwaltet den Schlüssel, der Ihre Daten schützt, nicht die Daten selbst.

  • DPAPI (Standard): Windows Data Protection, an einen bestimmten Computer gebunden. Einfach einzurichten und für die meisten Umgebungen geeignet, jedoch nicht für VMs empfohlen.

  • Certificate: Verwendet einen statischen Zertifikatschlüssel. Erfordert mehr Einrichtungsaufwand, hält Ihre Daten jedoch zugänglich, wenn Sie auf mehreren Computern oder in einer VM arbeiten.

Warum von DPAPI zu einem Zertifikat wechseln

DPAPI bindet die Verschlüsselung an einen bestimmten Windows-Computer. In VMs und gesicherten Windows-Umgebungen kann sich der Verschlüsselungsschlüssel unerwartet ändern, wodurch Ihre lokalen ShareGate Migrate-Daten unzugänglich werden.

Ein zertifikatsbasierter Anbieter verwendet einen statischen Schlüssel, der über Computer und Sitzungen hinweg konsistent bleibt, sodass Ihre Daten auch dann zugänglich bleiben, wenn Sie Ihre Datenbank verschieben oder einen Computer neu abbilden.

Ihren Verschlüsselungsanbieter ändern

  1. Gehen Sie in ShareGate Migrate zu Settings.

  2. Wählen Sie Security.

  3. Wählen Sie unter Encryption Provider die Option Certificate aus.

  4. Fügen Sie Ihr Zertifikat mit einer der folgenden Methoden hinzu.

Ein Zertifikat importieren

Wählen Sie Import, um eine Zertifikatsdatei zu validieren und im Windows-Zertifikatspeicher des aktuellen Benutzers zu installieren.

Einen Zertifikat-Fingerabdruck verwenden

Wenn Ihr Zertifikat bereits auf dem Computer installiert ist, wählen Sie Thumbprint und geben Sie den Fingerabdruck des Zertifikats ein. ShareGate Migrate ruft das Zertifikat automatisch ab, vorbehaltlich Ihrer Windows-Benutzerzugriffsrechte.

Zertifikatsanforderungen

Ihr Zertifikat muss vor der Verwendung folgende Anforderungen erfüllen:

  • Format: PFX/PKCS#12 (.pfx), passwortgeschützt

  • Schlüsselalgorithmus: RSA

  • Schlüssel: Muss sowohl öffentliche als auch private Schlüssel enthalten

Dieser Artikel wurde mit künstlicher Intelligenz übersetzt. Bei Unklarheiten konsultieren Sie bitte die englische Originalversion.

Hat dies deine Frage beantwortet?