Partilhar via


Chaves de criptografia (modo nativo do SSRS)

Use a página Chaves de Criptografia para gerenciar a chave simétrica usada para criptografar e descriptografar dados em um servidor de relatório. O gerenciamento das chaves de criptografia é uma parte importante da configuração do servidor de relatório. A chave simétrica é criada e aplicada automaticamente quando você cria o banco de dados do servidor de relatório. Crie uma cópia de backup da chave simétrica para que você possa executar operações de manutenção de rotina. As seguintes tarefas de manutenção exigem que você tenha uma cópia válida da chave simétrica:

  • Alterando a conta de serviço para o serviço servidor de relatório.

  • Migrando uma instalação do Reporting Services para um computador diferente.

  • Configurando uma nova instância do servidor de relatório para compartilhar ou usar um banco de dados de servidor de relatório existente.

Modo nativo de Aplica-se a: Reporting Services.

Importante

Alterar periodicamente a chave de criptografia do Reporting Services é uma prática recomendada de segurança. Um momento indicado para alterar a chave é imediatamente após uma atualização de versão principal do Reporting Services. Alterar a chave depois de uma atualização minimiza a interrupção de serviço adicional causada pela alteração da chave de criptografia do Reporting Services fora do ciclo de atualização.

A restauração da chave simétrica será necessária se você atualizou a conta de usuário do serviço servidor de relatório (e usou uma ferramenta diferente do Gerenciador de Configurações do Reporting Services para alterar a conta) ou se você estiver migrando uma instalação do servidor de relatório para um novo servidor.

Para proteger a chave simétrica contra acesso não autorizado, a chave simétrica é criptografada usando a chave privada do serviço servidor de relatório. Somente o serviço servidor de relatório é capaz de desbloquear e usar a chave simétrica para armazenar dados confidenciais no banco de dados do servidor de relatório. Se você alterar a identidade do serviço servidor de relatório ou se migrar o servidor de relatório para um novo computador, a chave privada do serviço servidor de relatório não poderá mais desbloquear a chave simétrica. Para restaurar o acesso à chave simétrica, criptografe novamente a chave simétrica usando a chave privada da nova identidade de serviço do Servidor de Relatório. Restaurar a chave simétrica é o processo pelo qual a nova criptografia ocorre.

Restaure apenas uma chave simétrica se ela for a mesma chave usada atualmente para criptografar e descriptografar dados no banco de dados do servidor de relatório. Se você restaurar uma chave simétrica que não é válida, você não poderá mais acessar dados confidenciais. Nesse caso, exclua e crie novamente a chave.

Importante

A ação de excluir e recriar a chave simétrica não pode ser revertida ou desfeita. Excluir ou recriar a chave pode ter impactos importantes em sua instalação atual. Se você excluir a chave, todos os dados existentes criptografados pela chave simétrica também serão excluídos. Os dados excluídos incluem cadeias de caracteres de conexão a fontes de dados de relatório externas, cadeias de caracteres de conexões armazenadas e algumas informações de assinatura.

Para abrir esta página, inicie o Gerenciador de Configurações do Reporting Services e selecione o link no painel de navegação. Para obter mais informações, consulte o Gerenciador de Configurações do Reporting Services (Modo Nativo).

Opções

Backup
Copia a chave simétrica para um arquivo especificado. A chave simétrica nunca é armazenada em texto sem formatação. Você deve digitar uma senha para proteger o arquivo.

Restaurar
Aplica uma cópia salva anteriormente da chave simétrica ao banco de dados do servidor de relatório. Você deve fornecer a senha para desbloquear o arquivo.

A cópia anterior da chave simétrica para a instância do servidor de relatório à qual você está conectado atualmente é substituída pela versão restaurada. Depois de restaurar a chave simétrica, você deve inicializar todos os servidores de relatório que usam o banco de dados do servidor de relatório. Para obter mais informações sobre como inicializar servidores de relatório, consulte Initialize a Report Server (SSRS Configuration Manager).

Altere
Recria a chave simétrica e criptografa novamente todos os valores criptografados no banco de dados do servidor de relatório. Certifique-se de interromper o serviço servidor de relatório antes de recriar a chave simétrica.

Em uma implantação de expansão, todas as cópias da chave simétrica são substituídas por versões mais recentes. Antes de alterar a chave simétrica, examine a lista de servidores ingressados na implantação de expansão para verificar se somente as instâncias válidas do servidor de relatório têm acesso à nova chave. Os servidores que fazem parte de uma implantação de expansão são listados na página Implantação de Expansão . Interrompa o serviço em cada servidor de relatório na implantação antes de recriar a chave.

Observe que regenerar a chave simétrica pode ser um processo de execução prolongada se você tiver muitas fontes de dados e assinaturas.

excluir
Exclui a chave simétrica e todo o conteúdo criptografado, incluindo cadeias de conexão e credenciais armazenadas. Você só deve excluir a chave simétrica se não puder restaurá-la.

Depois de excluir a chave simétrica, você deverá inserir novamente as cadeias de conexão ausentes e as credenciais armazenadas nos relatórios e fontes de dados compartilhadas que não têm mais esses valores. Você também deve atualizar todas as assinaturas que usam extensões de entrega que armazenam dados criptografados. Isso inclui a extensão de envio de compartilhamento de arquivos e qualquer extensão de envio de terceiros que use informação criptografada.

Não há nenhum modo automatizado para atualizar essas informações. Cada relatório, assinatura e fonte de dados compartilhada que usa credenciais armazenadas e cadeias de conexão deve ser atualizada uma de cada vez.

Consulte Também

Tópicos de ajuda F1 do Administrador de Configuração dos Serviços de Relatórios (modo nativo do SSRS)
Fazer backup e restaurar as chaves de criptografia do Reporting Services
Excluir e recriar chaves de criptografia (SSRS Configuration Manager)
Inicializar um servidor de relatório (SSRS Configuration Manager)
Armazenar dados criptografados do servidor de relatório (SSRS Configuration Manager)