プロファイルの暗号化キーを設定する方法 システムデータ
このページの翻訳はAIによって自動的に行われました。可能な限り正確な翻訳を心掛けていますが、原文と異なる表現や解釈が含まれる場合があります。正確で公式な情報については、必ず英語の原文をご参照ください。
プロファイル キー マネージャーを使用して、暗号化キーを作成および操作します。プロファイル キー マネージャーの詳細については、「プロファイル キー マネージャー」を参照してください。
暗号化キーを構成するには、次の手順に従います。
-
ビジネス管理サーバーの1つで、暗号化キーを生成します。この手順の実行方法の詳細については、「暗号化キーを生成するには」の手順を参照してください。
-
暗号化キーを暗号化し、暗号化された暗号化キーをレジストリに格納します。この手順の実行方法の詳細については、「暗号化キーを暗号化するには」の手順を参照してください。
-
Web.configファイルを更新して、暗号化された暗号化キーがレジストリに格納されている場所を特定します。この手順を実行する方法の詳細については、「プロファイルWebサービスのWeb.configファイルを更新するには」および「アプリケーションのWeb.configファイルを更新するには」の手順を参照してください。
-
他のビジネス管理サーバーで手順2と3を繰り返します。
-
すべてのWebサーバーで手順2と3を繰り返します。
次の手順には、これらの各タスクを完了するための詳細な手順が含まれています。
メモ:
ステップ1で作成したものと同じ暗号化キーをすべてのサーバーで使用する必要があります。
各サーバーで手順2と3を実行する必要があります。これらの手順を1回だけ実行して、結果のファイルを他のサーバーにコピーすることはできません。
暗号化キーを生成するには:
-
管理者としてコンピュータにログオンします。
-
コマンド プロンプトを開き、C:\Program Files (x86)\Commerce Server 11\Tools\ に移動します
-
コマンド プロンプトで、次のコマンドを入力します。
ProfileKeyManager.exe /kn /o keys.xml
このコマンドは、keys.xmlという名前のファイルを生成します。
暗号化キーを暗号化するには:
-
管理者としてコンピュータにログオンします。
-
「暗号化キーを生成するには」の手順を使用して生成したkeys.xmlファイルをローカル コンピューターにコピーします。
-
コマンド プロンプトを開き、C:\Program Files (x86)\Commerce Server 11\Tools\ に移動します
-
暗号化キーを暗号化し、暗号化された暗号化キーをレジストリに格納するには、コマンド プロンプトで次のコマンドを入力します。
ProfileKeyManager.exe /ke /kf keys.xml /o RegKeys.xml
-
keys.xmlファイルの別のコピーがある場合は、手順1でコピーしたkeys.xmlファイルを削除します。
手記:
keys.xmlファイルには、暗号化キーがプレーンテキスト形式で含まれています。これらのキーを使用することで、誰かが機密性の高いプロファイル情報を復号化できます。他のサーバー用に暗号化された暗号化キーを生成できるように、keys.xmlファイルのコピーを1つ保持する必要があります。ただし、keys.xmlファイルが安全であることを確認する必要があります。他のすべてのコンピューターからkeys.xmlファイルを削除する必要があります。
プロファイルWebサービスのWeb.configファイルを更新するには
-
プロファイルWebサービスのWeb.configファイルを編集します。このファイルの既定の場所はC:\Inetpub\wwwroot\<SiteName>ProfilesWebService\Web.configです。ここで、<SiteName> はCommerce Server Webサイトの名前です。
-
profilesWebService要素のpublicKey属性の値を、RegKeys.xmlファイルのPublicKey要素の値に変更します。publicKey属性が存在しない場合は、追加します。
-
profilesWebService要素のprivateKey1属性の値を、RegKeys.xmlファイルのPrivateKey要素の値に変更します。privateKey1属性が存在しない場合は、追加します。
-
profilesWebService要素のkeyIndex属性の値を "1" に変更します。keyIndex属性が存在しない場合は、追加します。
サンプルのprofilesWebService要素は次のようになります。
アプリケーションのWeb.configファイルを更新するには:
-
Commerce Server WebアプリケーションのWeb.configファイルを編集します。このファイルの既定の場所はC:\Inetpub\wwwroot\<SiteName>\Web.configです。ここで、<SiteName> はCommerce Server Webサイトの名前です。
-
値が "publicKey" のtype属性を持つadd要素を見つけます。add要素のvalue属性の値を、RegKeys.xmlファイル内のPublicKey要素の値に変更します。
-
値が "privateKey1" のtype属性を持つadd要素を見つけます。add要素のvalue属性の値を、RegKeys.xmlファイル内のPrivateKey要素の値に変更します。
サンプルのkeys要素は次のようになります。