售前電話
135-3656-7657
售前電話 : 135-3656-7657
由于批量部署的便捷性,越來越多的客戶使用這一種方式來部署話機。但是,在批量部署的過程中,配置文件不可避免的會在網(wǎng)絡(luò)中進行傳輸。配置文件中有很多的敏感信息,例如:SIP帳號和密碼,話機的密碼,網(wǎng)絡(luò)電話本的帳號信息等。
為了避免信息外泄,我們可以使用加密工具來對配置文件進行加密。這個文檔主要介紹如下兩部分:
A、如何對配置文件進行加密
B、如何在批量部署中使用加密的配置文件
1.2適用型號
本文檔適用于Fanvill全系列話機。
如何對配置文件進行加密
2.1 在windows下對配置文件加密
我們可以使用DSC工具來對配置文件進行AES256的加密。該工具可以從 %20tool/encryption.72中進行下載。下面通過一個例子來講述如何進行配置文件加密。
1)Dsc工具下載完成后解壓,并將文件夾放在F盤下,
2)然后打開key.txt,使用默認(rèn)的或者自己重新輸入隨機的64位密鑰,都可以。然后保存。
3)從話機的網(wǎng)頁中下載配置文件,并且將相關(guān)的信息修改完成。文件名字為config.txt.將其放在F盤,encryption 目錄下。
4)在運行中輸入cmd進入Dos命令行。然后通過下圖中的命令進入encryption目錄
5)使用如下命令對文件進行加密或者解密
加密: dsc.exe key.txt e config.txt encrypted.txt
dsc.exe:工具名
key.txt:密鑰文件
"e": 表示加密,
config.txt:配置文件名字
encrypted.txt:加密之后生成的文件,名字可以自定義。
解密:dsc.exe key.txt d encrypted.txt original.txt
dsc.exe:工具名
key.txt:密鑰文件
"d":表示解密,
encrypted.txt:加密文件的名字
original.txt:解密之后生成的文件,名字可以自定義。
2.2在linux下對配置文件加密
1)下載以下鏈接
VNOC9LgR6TIW5931ydvEPS
2)下載之后解壓到linux下,然后進入到相關(guān)路徑下執(zhí)行編譯命令獲取dsc工具gcc dsc.crjndael-alg-st.c rijndael-api-fst.c-o dso
3) 執(zhí)行之后 linux 會生成 dsc(如下圖
4) 然后將要加密的文件或者解密的文件放到 dse 的路徑下
5) 加 密 命 令 dsc a:\my.key e d:\x\data.zip data.enc ( 例 子 : dsc key.txt e config.txt encryption.enc)
dsc:工具
key.txt:密鑰
e:加密
Config.txt:需要加密的文件
encryption.enc:加密之后的文件
6) 解 密 命 令 dsc my.key d data.enc c:\tmp\data.zip ( 例 子 : dsc key.txt d encryed.txt config_after.txt)
dsc:工具
key.txt:密鑰
d:解密
encryed.txt:需要解密的文件
Config_after.txt:解密之后的文件