Ir al contenido principal

Administra tu proveedor de cifrado en ShareGate Migrate

Descubre cómo cambiar del proveedor de cifrado DPAPI predeterminado a un proveedor basado en certificados en ShareGate Migrate, y qué debes saber antes de hacer el cambio.

Nota: Si no encuentras la configuración de Encryption provider, es porque se está implementando de forma progresiva y todavía no está disponible para todos. Debería estar disponible para todos los suscriptores de ShareGate Migrate a fin de mes.

Usa la configuración del proveedor de cifrado de ShareGate Migrate para controlar qué proveedor protege los datos locales de tu aplicación.

De forma predeterminada, ShareGate Migrate usa Windows Data Protection (DPAPI). Si trabajas en una máquina virtual o en un entorno de varios equipos, puedes cambiar a un proveedor basado en certificados para obtener un acceso más coherente a los datos entre sesiones.

Acerca de los proveedores de cifrado

ShareGate Migrate incluye dos proveedores. Puedes cambiar entre ellos de forma instantánea. El proveedor administra la clave que protege tus datos, no los datos en sí.

  • DPAPI (predeterminado): Windows Data Protection, vinculado a un equipo específico. Es fácil de configurar y funciona en la mayoría de los entornos, pero no se recomienda para máquinas virtuales.

  • Certificate: Usa una clave de certificado estática. Requiere más configuración, pero mantiene tus datos accesibles si trabajas en varios equipos o en una máquina virtual.

Por qué cambiar de DPAPI a un certificado

DPAPI vincula el cifrado a un equipo Windows específico. En máquinas virtuales y en entornos de Windows protegidos, la clave de cifrado puede cambiar de forma inesperada, lo que hace que tus datos locales de ShareGate Migrate queden inaccesibles.

Un proveedor basado en certificados usa una clave estática que se mantiene constante entre equipos y sesiones, por lo que tus datos siguen siendo accesibles incluso si mueves tu base de datos o vuelves a crear la imagen de un equipo.

Cambia tu proveedor de cifrado

  1. En ShareGate Migrate, ve a Settings.

  2. Selecciona Security.

  3. En Encryption Provider, selecciona Certificate.

  4. Agrega tu certificado con uno de los métodos que se indican a continuación.

Importa un certificado

Selecciona Import para validar e instalar un archivo de certificado en el almacén de certificados de Windows del usuario actual.

Usa una huella digital de certificado

Si tu certificado ya está instalado en el equipo, selecciona Thumbprint e ingresa la huella digital del certificado. ShareGate Migrate recupera el certificado automáticamente, según tus permisos de acceso de usuario de Windows.

Requisitos del certificado

Tu certificado debe cumplir los siguientes requisitos antes de usarlo:

  • Formato: PFX/PKCS#12 (.pfx), protegido con contraseña

  • Algoritmo de clave: RSA

  • Claves: Debe incluir tanto la clave pública como la privada

Este artículo fue traducido con inteligencia artificial. En caso de duda, consulta la versión original en inglés.

¿Ha quedado contestada tu pregunta?