اتصال صندوق به سرویس ابری

پیکربندی، امضای HMAC و چرخش کلید.

برای آنکه یک شعبه داده‌هایش را به ابر بفرستد، باید آدرس سرور و کلید دستگاه آن شعبه را در نرم‌افزار صندوق وارد کنید.

  1. ۱در سرویس ابری، برای هر شعبه یک دستگاه با کلید اختصاصی تعریف کنید.
  2. ۲در نرم‌افزار صندوق به «تنظیمات سیستم ← سرویس ابری» بروید.
  3. ۳آدرس سرور و کلید دستگاه را وارد کنید.
  4. ۴با دکمه آزمایش اتصال، اتصال را بررسی کنید؛ وضعیت باید «متصل» شود.

امضای HMAC و امنیت

  • هر درخواست از صندوق به ابر با HMAC-SHA256 امضا می‌شود.
  • سرور تنها درخواست‌های با امضای معتبر را می‌پذیرد.
  • پنجره زمانی ۵ دقیقه برای جلوگیری از replay attack.
  • ساعت رایانه صندوق باید با NTP هماهنگ باشد.

چرخش کلید

  1. ۱اگر کلید دستگاه لو رفت یا مشکوک شدید، در پنل ابری دکمه «rotate» را بزنید.
  2. ۲یک کلید جدید صادر می‌شود؛ کلید قبلی فوراً ابطال می‌گردد.
  3. ۳کلید جدید را در «تنظیمات سیستم ← سرویس ابری» نرم‌افزار صندوق وارد کنید.
  4. ۴تست اتصال بگیرید تا اطمینان حاصل کنید کلید جدید کار می‌کند.