功能简介
亿联话机支持从服务器下载加密文件并在上传文件到服务器时对文件进行加密。
你可以加密以下文件:
MAC 定向 CFG 文件 (e.g., <MAC>.cfg)
通用 CFG 文件 (e.g., y0000000000xx.cfg)
MAC 本地 CFG 文件 (e.g., <MAC>-local.cfg)
其他自定义 CFG 文件 (e.g., sip.cfg, account.cfg)
要加密/解密文件,你可能需要配置一个 AES 密钥。
AES 密钥必须是 16 个字符。支持的字符包括:0-9, A-Z, a-z和特殊字符:#$%* +, - .:= ? @ [ ] ^ _ { } ~。
配置文件加密工具
亿联提供了三种配置文件加密工具:
Config_Encrypt_Tool.exe(通过 Windows 平台的图形工具)
Config_Encrypt.exe(通过 Windows 平台的 DOS 命令行)
yealinkencrypt(适用于 Linux 平台)
这些加密工具使用 16 个字符的对称密钥(相同或不同的密钥)对明文配置文件(例如,account.cfg、<y0000000000xx>.cfg、<MAC>.cfg)进行加密(一个一个或批量加密),并生成与之前相同文件名的加密配置文件。
这些工具还使用固定密钥加密明文 16 字符对称密钥,该密钥与 IP 话机内置的密钥相同,并生成名为 <xx_Security>.enc 的新文件(xx 是配置文件的名称,例如,y000000000130_Security.enc 对应 y000000000130.cfg 文件,account_Security.enc 对应 account.cfg)。这些工具还生成一个名为 Aeskey.txt 的新文件,用于存储每个配置文件的明文 16 字符对称密钥。
配置文件加密和解密
加密的配置文件可以从配置服务器下载,以防止未经授权的访问和篡改敏感信息(例如,登录密码和注册信息)。
你可以使用加密工具对配置文件进行加密。你也可以配置 <MAC>-local.cfg 文件在上传到服务器时自动使用 16 字符对称密钥加密(通过设置 static.auto_provision.encryption.config 为 1)。
出于安全原因,你应该上传加密的配置文件、<xx_Security>.enc 文件到配置服务器的根目录。在自动配置期间,话机会首先请求下载启动文件,然后下载引用的配置文件。例如,话机下载一个加密的 account.cfg 文件。话机将请求下载 <account_Security>.enc 文件(如果启用),并使用内置密钥(例如,key1)将其解密为明文密钥(例如,key2)。然后话机使用 key2 解密 account.cfg 文件。解密后,话机解析配置文件并将配置更新到话机系统。
网页配置
在网页用户界面,选择:设置 > 自动更新 > AES 密钥/指定MAC的AES密钥。
参数配置
static.auto_provision.update_file_mode
static.auto_provision.aes_key_in_file
static.auto_provision.aes_key.com
static.auto_provision.aes_key.mac
static.autoprovision.X.com_aes
static.autoprovision.X.mac_aes
static.auto_provision.encryption.config
static.auto_provision.rsa_pri_key.url
static.auto_provision.rsa_pri_key.enable
参数
允许值
默认值
描述
static.auto_provision.update_file_mode
0-禁用,话机在自动配置期间将从服务器下载配置文件(例如,sip.cfg、account.cfg、<MAC>-local.cfg),无论文件是否加密。然后解析这些文件并将设置更新到话机系统。1-启用,话机在自动配置期间将仅从服务器下载加密的配置文件(例如,sip.cfg、account.cfg、<MAC>-local.cfg),然后解析这些文件并将设置更新到话机系统。
0
启用或禁用话机仅下载加密文件。
static.auto_provision.aes_key_in_file
0-禁用,话机将使用配置在话机上的明文 AES 密钥解密加密的配置文件。1-启用,话机将在自动配置期间下载 <xx_Security>.enc 文件(例如,<sip_Security>.enc、<account_Security>.enc),然后使用话机内置的密钥(例如,key1)将这些文件解密为明文密钥(例如,key2,key3)。话机然后使用相应的密钥(例如,key2,key3)解密加密的配置文件。
0
启用或禁用话机使用加密的 AES 密钥解密配置文件。
static.auto_provision.aes_key.com
16 个字符
空
配置用于加密/解密通用 CFG/自定义 CFG 文件的明文 AES 密钥。有效字符包括:0-9, A-Z, a-z和特殊字符:#$%* +, - .:= ? @ [ ] ^ _ { } ~。示例:static.auto_provision.aes_key.com = 0123456789abcdef
对于解密,仅当“static.auto_provision.aes_key_in_file”设置为 0 时有效。如果下载的 MAC 定向文件已加密且参数“static.auto_provision.aes_key.mac”为空,话机将尝试使用参数“static.auto_provision.aes_key.com”配置的 AES 密钥加密/解密 MAC 定向文件。
static.auto_provision.aes_key.mac
16 个字符
空
配置用于加密/解密 MAC 定向文件(<MAC>.cfg、<MAC>-local.cfg 和 <MAC>-contact.xml)的明文 AES 密钥。有效字符包括:0-9, A-Z, a-z和特殊字符:#$%* +, - .:= ? @ [ ] ^ _ { } ~。示例:static.auto_provision.aes_key.mac = 0123456789abmins
对于解密,仅当“static.auto_provision.aes_key_in_file”设置为 0 时有效。如果下载的 MAC 定向文件已加密且参数“static.auto_provision.aes_key.mac”为空,话机将尝试使用参数“static.auto_provision.aes_key.com”配置的 AES 密钥加密/解密 MAC 定向文件。
static.autoprovision.X.com_aes[1] [2]
16 个字符
空
配置用于解密通用 CFG 文件的明文 AES 密钥。如果配置了该参数,它的优先级高于参数 static.auto_provision.aes_key.com 配置的值。
static.autoprovision.X.mac_aes[1] [2]
16 个字符
空
配置用于解密 MAC 定向 CFG 文件的明文 AES 密钥。如果配置了该参数,它的优先级高于参数 static.auto_provision.aes_key_16.mac 配置的值。
static.auto_provision.encryption.config
0-禁用,MAC 本地 CFG 文件将未加密上传,并将替换服务器上存储的文件(加密或未加密),如果你已配置通过参数 static.auto_provision.custom.sync 将 MAC 本地 CFG 文件备份到服务器。1-启用,MAC 本地 CFG 文件将加密上传,并将替换服务器上存储的文件(加密或未加密),如果你已配置通过参数 static.auto_provision.custom.sync 将 MAC 本地 CFG 文件备份到服务器。明文 AES 密钥由参数 static.auto_provision.aes_key.mac 配置。
0
启用或禁用话机使用明文 AES 密钥加密 <MAC>-local.cfg 文件。
static.auto_provision.rsa_pri_key.url
最多 511 个字符的 URL
空
配置用于导入自定义 RSA 私钥文件的 URL。
说明:仅当 static.auto_provision.rsa_pri_key.enable 设置为 1(启用)时有效。
密钥文件必须是 *.key 格式。
static.auto_provision.rsa_pri_key.enable[2]
0-禁用,话机使用内置 RSA 密钥解密加密的配置文件。1-启用,话机使用自定义 RSA 私钥解密加密的配置文件。
0
启用或禁用自定义 RSA 私钥。
[1]X 是一个激活码 ID。X=1-50。
[2]如果更改此参数,话机将重新启动以使更改生效。
示例:加密配置文件
以下示例描述了如何使用 “Config_Encrypt_Tool.exe” 加密 account.cfg 文件。
话机处理其他配置文件的方式与处理 account.cfg 文件的方式相同。
步骤
双击 Config_Encrypt_Tool.exe 启动应用工具。
启动应用工具时,会自动在应用工具所在目录中创建一个名为 “Encrypted” 的文件夹。
点击 浏览 在 选择文件 字段中从本地系统定位配置文件(例如,account.cfg)。
要选择多个配置文件,可以选择第一个文件,然后按住 Ctrl 键并选择其他文件。
(可选)点击 浏览 在 目标目录 字段中从本地系统定位目标目录。
工具默认使用文件夹 “Encrypted” 作为目标目录。
(可选)在 AES 模式 字段中选择所需的单选框。
如果选择 手动 单选框,可以在 AES 密钥 字段中输入 AES 密钥,或点击 重新生成 在 AES 密钥 字段中生成 AES 密钥。配置文件将使用 AES 密钥 字段中的 AES 密钥进行加密。
如果选择 自动生成 单选框,配置文件将使用随机 AES 密钥进行加密。配置文件的 AES 密钥是不同的。
点击 加密 加密配置文件。
点击 确定。
目标目录将自动打开。你可以找到加密的 CFG 文件、加密的密钥文件和存储明文 AES 密钥的 Aeskey.txt 文件。