介绍
Yealink Zoom 设备可以从服务器下载加密文件,并在上传文件到服务器时进行加密。
可以加密以下配置文件:MAC 相关的 CFG 文件(<MAC>.cfg)、通用 CFG 文件(y0000000000xx.cfg)、MAC 本地 CFG 文件(<MAC>-local.cfg)或其他自定义 CFG 文件(例如,Zoom.cfg、account.cfg)。
要加密/解密文件,可能需要配置一个 AES 密钥。
AES 密钥必须为 16 个字符。支持的字符包括:数字、大写字母、小写字母和特殊字符:# $ % * + , - . : = ? @ [ ] ^ _ { } ~。
配置文件加密工具
Yealink 提供了三种配置文件加密工具:
Config_Encrypt_Tool.exe(Windows 平台的图形工具)
Config_Encrypt.exe(Windows 平台的 DOS 命令行工具)
yealinkencrypt(Linux 平台)
这些加密工具使用 16 字符对称密钥(相同或不同的密钥)加密明文配置文件(例如,account.cfg、<y0000000000xx>.cfg、<MAC>.cfg),并生成与原文件名相同的加密配置文件。
这些工具还使用固定密钥加密明文 16 字符对称密钥,该密钥与设备内置的密钥相同,并生成名为 <xx_Security>.enc 的新文件(xx 是配置文件的名称,例如,y000000000058_Security.enc 对应 y000000000058.cfg 文件,account_Security.enc 对应 account.cfg)。这些工具还生成一个名为 Aeskey.txt 的新文件,用于存储每个配置文件的明文 16 字符对称密钥。
配置文件加密和解密
加密的配置文件可以从配置服务器下载,以防止未经授权的访问和篡改敏感信息(例如,登录密码、注册信息)。
出于安全原因,应将加密的配置文件和 <xx_Security>.enc 文件上传到配置服务器的根目录。在自动配置过程中,设备首先请求下载启动文件,然后下载引用的配置文件。例如,设备下载加密的 account.cfg 文件。设备将请求下载 <account_Security>.enc 文件(如果启用),并使用内置密钥(例如,key1)将其解密为明文密钥(例如,key2)。然后设备使用 key2 解密 account.cfg 文件。解密后,设备解析配置文件并更新设备系统上的配置设置。
加密和解密配置
下表列出了用于配置加密和解密的参数。
static.auto_provision.update_file_mode
static.auto_provision.aes_key_in_file
static.auto_provision.aes_key_16.com
static.auto_provision.aes_key_16.mac
参数 允许值 默认值 描述
static.auto_provision.update_file_mode 0- 禁用,设备将在自动配置期间从服务器下载配置文件(例如,sip.cfg、account.cfg、<MAC>-local.cfg)和 <MAC>-contact.xml 文件,无论文件是否加密。然后设备解析这些文件并将设置更新到设备系统上。1- 启用,设备将在自动配置期间仅从服务器下载加密的配置文件(例如,sip.cfg、account.cfg、<MAC>-local.cfg)或 <MAC>-contact.xml 文件,然后解析这些文件并将设置更新到设备系统上。 0 启用或禁用设备仅下载加密文件。
static.auto_provision.aes_key_in_file 0- 禁用,设备将使用设备上配置的明文 AES 密钥解密加密的配置文件。1- 启用,设备将在自动配置期间下载 <xx_Security>.enc 文件(例如,<sip_Security>.enc、<account_Security>.enc),然后使用设备内置密钥(例如,key1)将这些文件解密为明文密钥(例如,key2、key3)。设备然后使用相应的密钥(例如,key2、key3)解密加密的配置文件。 0 启用或禁用设备使用加密的 AES 密钥解密配置文件。
static.auto_provision.aes_key_16.com 16 个字符 空 配置用于加密/解密通用 CFG/自定义 CFG 文件的明文 AES 密钥。有效字符包括:数字、大写字母、小写字母以及以下特殊字符:# $ % * + , - . : = ? @ [ ] ^ _ { } ~。示例: static.auto_provision.aes_key_16.com = 0123456789abcdef 注意 解密时,仅当 static.auto_provision.aes_key_in_file 设置为 0(禁用)时有效。如果下载的 MAC 相关文件已加密且参数 static.auto_provision.aes_key_16.mac 为空,设备将尝试使用参数 Static.auto_provision.aes_key_16.com 配置的 AES 密钥加密/解密 MAC 相关文件。
static.auto_provision.aes_key_16.mac 16 个字符 空 配置用于加密/解密 MAC 相关文件(<MAC>.cfg、<MAC>-local.cfg 和 <MAC>-contact.xml)的明文 AES 密钥。有效字符包括:数字、大写字母、小写字母以及以下特殊字符:# $ % * + , - . : = ? @ [ ] ^ _ { } ~。示例: static.auto_provision.aes_key_16.mac = 0123456789abmins 注意 解密时,仅当 static.auto_provision.aes_key_in_file 设置为 0(禁用)时有效。如果下载的 MAC 相关文件已加密且参数 static.auto_provision.aes_key_16.mac 为空,设备将尝试使用参数 static.auto_provision.aes_key_16.com 配置的 AES 密钥加密/解密 MAC 相关文件。
示例:加密配置文件
以下示例描述了如何使用 “Config_Encrypt_Tool.exe” 加密 account.cfg 文件。
设备处理其他配置文件的方式与 account.cfg 文件相同。
步骤
双击 “Config_Encrypt_Tool.exe” 启动应用程序工具。
主页面的截图如下所示:
image
启动应用程序工具时,会在应用程序工具所在目录中自动创建一个名为 “Encrypted” 的文件夹。
点击 浏览 在 选择文件 字段中从本地系统定位配置文件(例如,account.cfg)。
要选择多个配置文件,可以先选择第一个文件,然后按住 Ctrl 键选择其他文件。
(可选)点击 浏览 在 目标目录 字段中从本地系统定位目标目录。
工具默认使用文件夹 “Encrypted” 作为目标目录。
(可选)在 AES 模式 字段中选择所需的单选框。
如果选择 手动 单选框,可以在 AES 密钥 字段中输入 AES 密钥,或点击 重新生成 在 AES 密钥 字段中生成一个 AES 密钥。配置文件将使用 AES 密钥 字段中的 AES 密钥加密。
如果选择 自动生成 单选框,配置文件将使用随机 AES 密钥 加密。配置文件的 AES 密钥不同。
点击 加密 加密配置文件。
image
点击 确定。
目标目录将自动打开。你可以找到加密的 CFG 文件、加密的密钥文件和存储明文 AES 密钥的 Aeskey.txt 文件。
image