اتصال صندوق به سرویس ابری
پیکربندی، امضای HMAC و چرخش کلید.
برای آنکه یک شعبه دادههایش را به ابر بفرستد، باید آدرس سرور و کلید دستگاه آن شعبه را در نرمافزار صندوق وارد کنید.
- ۱در سرویس ابری، برای هر شعبه یک دستگاه با کلید اختصاصی تعریف کنید.
- ۲در نرمافزار صندوق به «تنظیمات سیستم ← سرویس ابری» بروید.
- ۳آدرس سرور و کلید دستگاه را وارد کنید.
- ۴با دکمه آزمایش اتصال، اتصال را بررسی کنید؛ وضعیت باید «متصل» شود.
امضای HMAC و امنیت
- ▸هر درخواست از صندوق به ابر با HMAC-SHA256 امضا میشود.
- ▸سرور تنها درخواستهای با امضای معتبر را میپذیرد.
- ▸پنجره زمانی ۵ دقیقه برای جلوگیری از replay attack.
- ▸ساعت رایانه صندوق باید با NTP هماهنگ باشد.
چرخش کلید
- ۱اگر کلید دستگاه لو رفت یا مشکوک شدید، در پنل ابری دکمه «rotate» را بزنید.
- ۲یک کلید جدید صادر میشود؛ کلید قبلی فوراً ابطال میگردد.
- ۳کلید جدید را در «تنظیمات سیستم ← سرویس ابری» نرمافزار صندوق وارد کنید.
- ۴تست اتصال بگیرید تا اطمینان حاصل کنید کلید جدید کار میکند.