メモ: Encryption provider の設定が見つからない場合は、段階的にロールアウトされている最中で、まだすべてのユーザーに提供されていないためです。今月末までに、すべての ShareGate Migrate サブスクライバーが利用できるようになる予定です。
ShareGate Migrate の暗号化プロバイダー設定を使用すると、ローカルのアプリケーションデータを保護するプロバイダーを制御できます。
既定では、ShareGate Migrate は Windows Data Protection(DPAPI)を使用します。仮想マシン(VM)や複数マシンの環境で作業している場合は、証明書ベースのプロバイダーに切り替えることで、セッション間でより一貫したデータアクセスが可能になります。
暗号化プロバイダーについて
ShareGate Migrate には2つのプロバイダーが用意されています。プロバイダー間の切り替えは即座に行われます。プロバイダーが扱うのはデータそのものではなく、データを保護する鍵です。
DPAPI(既定): 特定のマシンに紐づく Windows Data Protection です。設定が簡単でほとんどの環境で機能しますが、VM には推奨されません。
Certificate: 静的な証明書キーを使用します。設定に手間がかかりますが、複数のマシンや VM で作業する場合でもデータへのアクセスを維持できます。
DPAPI から証明書に切り替える理由
DPAPI は暗号化を特定の Windows マシンに紐づけます。VM やセキュリティで保護された Windows 環境では、暗号化キーが予期せず変わることがあり、ローカルの ShareGate Migrate データにアクセスできなくなる場合があります。
証明書ベースのプロバイダーは、マシンやセッションをまたいでも一貫性を保つ静的な鍵を使用するため、データベースを移動したりマシンを再イメージ化したりしてもデータにアクセスし続けることができます。
暗号化プロバイダーを変更する
ShareGate Migrate で Settings に移動します。
Security を選択します。
Encryption Provider で Certificate を選択します。
以下のいずれかの方法で証明書を追加します。
証明書をインポートする
Import を選択すると、証明書ファイルを検証し、現在のユーザーの Windows 証明書ストアにインストールできます。
証明書の拇印を使用する
証明書がすでにマシンにインストールされている場合は、Thumbprint を選択して証明書の拇印を入力します。ShareGate Migrate は、Windows ユーザーのアクセス権限に応じて証明書を自動的に取得します。
証明書の要件
証明書を使用する前に、次の要件を満たしている必要があります。
Format: PFX / PKCS#12(
.pfx)、パスワードで保護されていることKey algorithm: RSA
Keys: 公開鍵と秘密鍵の両方を含んでいる必要があります
この記事はAIによって翻訳されています。ご不明な点がある場合は、英語の原文をご確認ください。
