- 配置文件:敏感配置值由 的现有机制单独加密。
- 应用程序数据库。
- Disabled 是默认值,必须显式启用加密。
- Standard 适合大多数用户:加密新文件,同时继续接受现有明文文件。
- Compatibility 写入明文但可以读取加密文件和明文文件,是在其他模式之间安全切换的过渡模式。它不会主动加密;要开始加密,请使用 Standard。
- Strict 适用于绝不允许接受明文文件的高安全性或合规环境。
更改加密模式后必须重新启动 才会生效。
迁移现有数据
启用加密不会追溯加密磁盘上的现有文件。在 Compatibility 和 Standard 模式下, 会自动识别文件是否加密,并读取现有明文文件而不做修改;只有在下次写入文件时才会加密。 Strict 会拒绝所有明文文件,因此在存储目录中仍有明文消息文件时不要切换到该模式。典型迁移路径如下:- 选择 Standard,使新文件以加密形式写入,同时接受现有明文文件。
- 通过正常运行,让 Send、Receive、Pending、Logs 和临时目录中的现有明文文件被处理并清除。
- 只剩加密文件后,切换到 Strict 强制只读取加密文件。
如果仍存在明文文件,或外部系统仍在向 FTP/SFTP Server 根目录写入明文,就切换到 Strict,这些文件将报错。请参阅 FTP Server 和 SFTP Server 注意事项。
在集群环境中切换模式
在集群部署中,所有节点共享配置和消息存储。模式更改仅在重新启动后生效,因此滚动重启期间各节点会短暂运行不同模式。若节点遇到当前模式无法读取的文件(Disabled 节点读取加密文件,或 Strict 节点读取明文文件),会产生硬错误。 请按 Disabled → Compatibility → Standard → Strict 的顺序逐级切换,并在每一步完成所有节点的完整重启,不要跳过中间模式。 启用加密:- 设置为 Compatibility 并重启所有节点。所有节点均可读取加密文件,但仍写入明文。
- 设置为 Standard 并重启所有节点。节点开始写入加密文件,而所有节点已经能够读取。
- 等待所有明文文件清除。
- 设置为 Strict 并重启所有节点。
- 设置为 Standard 并重启所有节点。
- 设置为 Compatibility 并重启所有节点。节点重新写入明文,同时继续读取积压的加密文件。
- 等待所有加密文件清除。
- 设置为 Disabled 并重启所有节点。
单节点部署没有滚动窗口,可以直接切换到目标模式,但仍不能在存在明文文件时选择 Strict,或在存在加密文件时选择 Disabled。
透明运行
- 加密和解密自动进行,用户和现有工作流无需更改。
- 文件在 内部静态存储时加密,传递给下游端口和交易伙伴时为明文。
- 加密使用 现有的主密钥机制,无需额外配置密钥。
- 启用加密可能影响性能,但文件大小开销可忽略不计。
FTP Server 和 SFTP Server 注意事项
静态加密适用于 FTP Server 和 SFTP Server 端口使用的根目录。- 在 Compatibility 或 Standard 模式下,外部 SFTP 和 FTP 客户端仍可向根目录写入明文文件, 会正常接受并处理。
- 在 Strict 模式下,仅接受加密文件;直接写入明文的外部系统会遇到错误。