プロファイルの暗号化キーを設定する方法 システムデータ

Version:
日本語翻訳に関する免責事項

このページの翻訳はAIによって自動的に行われました。可能な限り正確な翻訳を心掛けていますが、原文と異なる表現や解釈が含まれる場合があります。正確で公式な情報については、必ず英語の原文をご参照ください。

プロファイル キー マネージャーを使用して、暗号化キーを作成および操作します。プロファイル キー マネージャーの詳細については、「プロファイル キー マネージャー」を参照してください。

暗号化キーを構成するには、次の手順に従います。

  1. ビジネス管理サーバーの1つで、暗号化キーを生成します。この手順の実行方法の詳細については、「暗号化キーを生成するには」の手順を参照してください。

  2. 暗号化キーを暗号化し、暗号化された暗号化キーをレジストリに格納します。この手順の実行方法の詳細については、「暗号化キーを暗号化するには」の手順を参照してください。

  3. Web.configファイルを更新して、暗号化された暗号化キーがレジストリに格納されている場所を特定します。この手順を実行する方法の詳細については、「プロファイルWebサービスのWeb.configファイルを更新するには」および「アプリケーションのWeb.configファイルを更新するには」の手順を参照してください。

  4. 他のビジネス管理サーバーで手順2と3を繰り返します。

  5. すべてのWebサーバーで手順2と3を繰り返します。

次の手順には、これらの各タスクを完了するための詳細な手順が含まれています。

メモ:

ステップ1で作成したものと同じ暗号化キーをすべてのサーバーで使用する必要があります。

各サーバーで手順2と3を実行する必要があります。これらの手順を1回だけ実行して、結果のファイルを他のサーバーにコピーすることはできません。

暗号化キーを生成するには:

  1. 管理者としてコンピュータにログオンします。

  2. コマンド プロンプトを開き、C:\Program Files (x86)\Commerce Server 11\Tools\ に移動します

  3. コマンド プロンプトで、次のコマンドを入力します。

ProfileKeyManager.exe /kn /o keys.xml

このコマンドは、keys.xmlという名前のファイルを生成します。

暗号化キーを暗号化するには:

  1. 管理者としてコンピュータにログオンします。

  2. 「暗号化キーを生成するには」の手順を使用して生成したkeys.xmlファイルをローカル コンピューターにコピーします。

  3. コマンド プロンプトを開き、C:\Program Files (x86)\Commerce Server 11\Tools\ に移動します

  4. 暗号化キーを暗号化し、暗号化された暗号化キーをレジストリに格納するには、コマンド プロンプトで次のコマンドを入力します。

ProfileKeyManager.exe /ke /kf keys.xml /o RegKeys.xml

  • keys.xmlファイルの別のコピーがある場合は、手順1でコピーしたkeys.xmlファイルを削除します。

手記:

keys.xmlファイルには、暗号化キーがプレーンテキスト形式で含まれています。これらのキーを使用することで、誰かが機密性の高いプロファイル情報を復号化できます。他のサーバー用に暗号化された暗号化キーを生成できるように、keys.xmlファイルのコピーを1つ保持する必要があります。ただし、keys.xmlファイルが安全であることを確認する必要があります。他のすべてのコンピューターからkeys.xmlファイルを削除する必要があります。

プロファイルWebサービスのWeb.configファイルを更新するには

  1. プロファイルWebサービスのWeb.configファイルを編集します。このファイルの既定の場所はC:\Inetpub\wwwroot\<SiteName>ProfilesWebService\Web.configです。ここで、<SiteName> はCommerce Server Webサイトの名前です。

  2. profilesWebService要素のpublicKey属性の値を、RegKeys.xmlファイルのPublicKey要素の値に変更します。publicKey属性が存在しない場合は、追加します。

  3. profilesWebService要素のprivateKey1属性の値を、RegKeys.xmlファイルのPrivateKey要素の値に変更します。privateKey1属性が存在しない場合は、追加します。

  4. profilesWebService要素のkeyIndex属性の値を "1" に変更します。keyIndex属性が存在しない場合は、追加します。

サンプルのprofilesWebService要素は次のようになります。

<profilesWebService
    siteName="CSharpSite"   
    authorizationPolicyPath="ProfilesAuthorizationStore.xml"   
    disableAuthorization="false"   
        publicKey="registry:HKEY_LOCAL_MACHINE\SOFTWARE\CommerceServer\Encryption\Keys\CSSolutionStorefrontSite,PublicKey"   
        privateKey1="registry:HKEY_LOCAL_MACHINE\SOFTWARE\CommerceServer\Encryption\Keys\CSSolutionStorefrontSite,PrivateKey"    
    keyIndex="1"
    searchResultsLimit="500"
    bypassProfileCache="true">
 ...
</profilesWebService>

アプリケーションのWeb.configファイルを更新するには:

  1. Commerce Server WebアプリケーションのWeb.configファイルを編集します。このファイルの既定の場所はC:\Inetpub\wwwroot\<SiteName>\Web.configです。ここで、<SiteName> はCommerce Server Webサイトの名前です。

  2. 値が "publicKey" のtype属性を持つadd要素を見つけます。add要素のvalue属性の値を、RegKeys.xmlファイル内のPublicKey要素の値に変更します。

  3. 値が "privateKey1" のtype属性を持つadd要素を見つけます。add要素のvalue属性の値を、RegKeys.xmlファイル内のPrivateKey要素の値に変更します。

サンプルのkeys要素は次のようになります。

<keys keyIndex="1">
    <add type="publicKey" value="registry:HKEY_LOCAL_MACHINE\SOFTWARE\CommerceServer\Encryption\Keys\CSSolutionStorefrontSite,PublicKey"/>
    <add type="privateKey1" value="registry:HKEY_LOCAL_MACHINE\SOFTWARE\CommerceServer\Encryption\Keys\CSSolutionStorefrontSite,PrivateKey "/>
</keys>
この記事を改善するための提案がある場合は、 お知らせください!