- 配置檔案:敏感配置值由 的現有機制單獨加密。
- 應用程式資料庫。
- Disabled 是預設值,必須顯式啟用加密。
- Standard 適合大多數使用者:加密新檔案,同時繼續接受現有明文檔案。
- Compatibility 寫入明文但可以讀取加密檔案和明文檔案,是在其他模式之間安全切換的過渡模式。它不會主動加密;要開始加密,請使用 Standard。
- Strict 適用於絕不允許接受明文檔案的高安全性或合規環境。
更改加密模式後必須重新啟動 才會生效。
移轉現有資料
啟用加密不會追溯加密磁碟上的現有檔案。在 Compatibility 和 Standard 模式下, 會自動識別檔案是否加密,並讀取現有明文檔案而不做修改;只有在下次寫入檔案時才會加密。 Strict 會拒絕所有明文檔案,因此在儲存目錄中仍有明文訊息檔案時不要切換到該模式。典型移轉路徑如下:- 選擇 Standard,使新檔案以加密形式寫入,同時接受現有明文檔案。
- 透過正常執行,讓 Send、Receive、Pending、Logs 和臨時目錄中的現有明文檔案被處理並清除。
- 只剩加密檔案後,切換到 Strict 強制只讀取加密檔案。
如果仍存在明文檔案,或外部系統仍在向 FTP/SFTP Server 根目錄寫入明文,就切換到 Strict,這些檔案將報錯。請參閱 FTP Server 和 SFTP Server 注意事項。
在叢集環境中切換模式
在叢集部署中,所有節點共享配置和訊息儲存。模式更改僅在重新啟動後生效,因此滾動重啟期間各節點會短暫執行不同模式。若節點遇到當前模式無法讀取的檔案(Disabled 節點讀取加密檔案,或 Strict 節點讀取明文檔案),會產生硬錯誤。 請按 Disabled → Compatibility → Standard → Strict 的順序逐級切換,並在每一步完成所有節點的完整重啟,不要跳過中間模式。 啟用加密:- 設定為 Compatibility 並重啟所有節點。所有節點均可讀取加密檔案,但仍寫入明文。
- 設定為 Standard 並重啟所有節點。節點開始寫入加密檔案,而所有節點已經能夠讀取。
- 等待所有明文檔案清除。
- 設定為 Strict 並重啟所有節點。
- 設定為 Standard 並重啟所有節點。
- 設定為 Compatibility 並重啟所有節點。節點重新寫入明文,同時繼續讀取積壓的加密檔案。
- 等待所有加密檔案清除。
- 設定為 Disabled 並重啟所有節點。
單節點部署沒有滾動視窗,可以直接切換到目標模式,但仍不能在存在明文檔案時選擇 Strict,或在存在加密檔案時選擇 Disabled。
透明執行
- 加密和解密自動進行,使用者和現有工作流程無需更改。
- 檔案在 內部靜態儲存時加密,傳遞給下游端口和交易夥伴時為明文。
- 加密使用 現有的主要金鑰機制,無需額外配置金鑰。
- 啟用加密可能影響效能,但檔案大小開銷可忽略不計。
FTP Server 和 SFTP Server 注意事項
靜態加密適用於 FTP Server 和 SFTP Server 端口使用的根目錄。- 在 Compatibility 或 Standard 模式下,外部 SFTP 和 FTP 用戶端仍可向根目錄寫入明文檔案, 會正常接受並處理。
- 在 Strict 模式下,僅接受加密檔案;直接寫入明文的外部系統會遇到錯誤。