הקדמה: PAM360 משתמשת בתקן AES-256 להצפנת הססמאות והמידע הרגיש במערכת.
מפתח ההצפנה נוצר אוטומאטית ויחודי לכל התקנה של המערכת, המפתח נמצא נקרא pam360_key.key ונמצא במיקום ManageEngine\PAM360\conf.
המערכת עושה שימוש במפתח ההצפנה כל פעם בזמן התחלת ה Service, לאחר מכן הקובץ לא חייב להיות זמין למערכת.במערכת Password Manager Pro שם קובץ מפתח ההצפנה יהיה pmp_key.key.
במערכת אופרטיבית, השירות לא מאפשר שמירה של המפתח בתיקיית ההתקנה כדי להבטיח שרידות ואבטחה,
המלצת היצרן היא לאחסן את מפתח ההצפנה בתיקייה אחרת בשרת \ שרת אחר ברשת \ כונן חיצוני.
המערכת תקרא את מיקום המפתח מקובץ manage_key.conf שנמצא בנתיב ManageEngine\PAM360\conf
אבטחת מפתח ההצפנה
1. יש להעביר את קובץ
pam360_key.key מתוך
ManageEngine\PAM360\conf למיקום אחר בשרת \ ברשת.
2. נעדכן את המיקום החדש בממשק המערכת לאחר טעינת הרישוי.
אפשרות נוספת לעדכן את נתיב המפתח בקובץ
manage_key.conf שנמצא בנתיב
ManageEngine\PAM360\conf

איפוס מפתח ההצפנה
מעבר לשמירת המפתח מחוץ לתיקיית ההתקנה, מומלץ לאפס את מפתח ההצפנה אחת לתקופה.
כדי לאפס את מפתח ההצפנה על הקובץ pam360_key.key להיות בנתיב ManageEngine\PAM360\conf.
בתהליך האיפוס המערכת תבצע פענוח לכלל הססמאות והמידע הרגיש בעזרת המפתח הקיים, לאחר מכן תבצע הצפנה מחדש של המידע עם המפתח החדש שישמר בקובץ ה manage_key.conf.
שלבים
1. יש לעצור את ה Service של המערכת.
2. יש להריץ CMD בשרת ולגשת ל ManageEngine\PAM360\bin.
3. נריץ את הקובץ RotateKey.bat או sh RotateKey.sh בשרתי לינוקס.
4. בהתאם לכמות המידע במערכת צהליך ההצפנה יקח מספר דקות, בסיום התהליך יש להתחיל את ה Service.