验证基于本地密钥管理的MongoDB加密

时间:2018-07-16 07:27:53

标签: mongodb encryption mongodb-query

我已经按照MongoDB文档中提到的Local Key Management方法,将MongoDB 3.4.16企业版配置为本地加密。

我发现,正如本教程中提到的那样,在操作成功后,命令提示符也显示了加密成功消息:

  

[initandlisten]用密钥文件初始化的加密密钥管理器:

我的问题是,我怎样才能向其他人证明加密已经发生的结果?例如,仅当我可以在应用这些加密配置之前和之后显示数据库数据文件时。

1 个答案:

答案 0 :(得分:0)

我没有答案,而是一个评论。请确保注意“本地密钥管理”页面顶部的通知。

  

重要

     

使用密钥文件方法不符合大多数法规密钥   管理指南,要求用户安全地管理自己的   键。

     

密钥文件的安全管理至关重要。

没有专用的密钥管理器来存储和管理密钥,这就好比将密钥留在家里的欢迎垫下。由于您使用的是企业版,因此​​请使用KMIP并部署加密密钥管理器。有关MongoDB加密密钥管理的更多信息,请访问:https://info.townsendsecurity.com/mongodb-encryption-key-management-definitive-guide