2.2.6 Cifrado
Aviso
•
Para evitar la transferencia de datos redundantes a través de la red, la información importante, como
la clave de cifrado que se utiliza para codificar los archivos de configuración y el certificado raíz para
SSL, debe configurarse mediante el pre-aprovisionamiento siempre que sea posible.
•
Le recomendamos que codifique los datos para mantener una comunicación segura al transferir los
archivos de configuración.
Sin embargo, si utiliza las unidades en un entorno seguro, como una intranet, no es necesario que
codifique los datos.
Para descodificar los archivos de configuración, la unidad utiliza la clave de cifrado registrada previamente.
La unidad determina el estado de codificación al comprobar la extensión del archivo de configuración
descargado.
Para más información acerca de la codificación de los archivos de configuración, póngase en contacto con la
persona adecuada de su organización.
Extensión del archivo de
configuración
".e2c"
".e3c"
Que no sea ".e2c" ni ".e3c"
Comparación de los 2 métodos
La tabla siguiente compara las características de los 2 métodos de transferencia.
Carga del servidor de
aprovisionamiento
Carga de la operación
Gestión de los archivos de
configuración
Seguridad de los datos del
servidor al operar
Además, hay otro método: los archivos de configuración no se codifican cuando están guardadas en el
servidor, de modo que, utilizando la clave de cifrado registrada previamente en la unidad, se codificarán al
transferirlos. Este método es particularmente útil cuando hay varias unidades configuradas para descargar un
archivo de configuración común utilizando distintas claves de cifrado. Sin embargo, como sucede al descargar
un archivo de configuración no codificado mediante HTTPS, el servidor se sobrecargará en exceso al transferir
los archivos de configuración.
54
Guía del administrador
Parámetros del archivo de configuración utilizados para la descodi-
CFG_FILE_KEY2
CFG_FILE_KEY3
Procesado como un archivo de configuración no codificado.
La extensión ".cfg" debe utilizarse para los archivos de configuración no
codificados.
Transferir archivos de configura-
ción codificados
Ligera
Necesaria para codificar datos pre-
viamente.
Los archivos se deben descodificar y
volver a codificar para su manteni-
miento.
Alta
ficación
Transferir archivos de configura-
ción mediante HTTPS
Pesada
(El servidor codifica los datos para
cada transmisión).
No es necesaria para codificar datos
previamente.
Facilita la gestión de archivos, puesto
que no están codificados en el servi-
dor.
Baja
(Cualquier persona con acceso al ser-
vidor puede leer los archivos de con-
figuración).
Versión de documento 2017-04