介绍
Yealink Zoom 设备可以从服务器下载加密文件,并在上传文件到服务器时进行加密。
可以加密以下配置文件:MAC 相关的 CFG 文件(<MAC>.cfg)、通用 CFG 文件(y0000000000xx.cfg)、MAC 本地 CFG 文件(<MAC>-local.cfg)或其他自定义 CFG 文件(例如,Zoom.cfg、account.cfg)。
要加密/解密文件,可能需要配置一个 AES 密钥。
AES 密钥必须为 16 个字符。支持的字符包括:数字、大写字母、小写字母和特殊字符:# $ % * + , - . : = ? @ [ ] ^ _ { } ~。
配置文件加密工具
Yealink 提供了三种配置文件加密工具:
Config_Encrypt_Tool.exe(Windows 平台的图形工具)
Config_Encrypt.exe(Windows 平台的 DOS 命令行工具)
yealinkencrypt(Linux 平台)
这些加密工具使用 16 字符对称密钥(相同或不同的密钥)加密明文配置文件(例如,account.cfg、<y0000000000xx>.cfg、<MAC>.cfg),并生成与原文件名相同的加密配置文件。
这些工具还使用固定密钥加密明文 16 字符对称密钥,该密钥与设备内置的密钥相同,并生成名为 <xx_Security>.enc 的新文件(xx 是配置文件的名称,例如,y000000000058_Security.enc 对应 y000000000058.cfg 文件,account_Security.enc 对应 account.cfg)。这些工具还生成一个名为 Aeskey.txt 的新文件,用于存储每个配置文件的明文 16 字符对称密钥。
配置文件加密和解密
加密的配置文件可以从配置服务器下载,以防止未经授权的访问和篡改敏感信息(例如,登录密码、注册信息)。
出于安全原因,应将加密的配置文件和 <xx_Security>.enc 文件上传到配置服务器的根目录。在自动配置过程中,设备首先请求下载启动文件,然后下载引用的配置文件。例如,设备下载加密的 account.cfg 文件。设备将请求下载 <account_Security>.enc 文件(如果启用),并使用内置密钥(例如,key1)将其解密为明文密钥(例如,key2)。然后设备使用 key2 解密 account.cfg 文件。解密后,设备解析配置文件并更新设备系统上的配置设置。
加密和解密配置
下表列出了用于配置加密和解密的参数。
static.auto_provision.update_file_mode
static.auto_provision.aes_key_in_file
static.auto_provision.aes_key_16.com
static.auto_provision.aes_key_16.mac
参数
允许值
默认值
描述
static.auto_provision.update_file_mode
0- 禁用,设备将在自动配置期间从服务器下载配置文件(例如,sip.cfg、account.cfg、<MAC>-local.cfg)和 <MAC>-contact.xml 文件,无论文件是否加密。然后设备解析这些文件并将设置更新到设备系统上。1- 启用,设备将在自动配置期间仅从服务器下载加密的配置文件(例如,sip.cfg、account.cfg、<MAC>-local.cfg)或 <MAC>-contact.xml 文件,然后解析这些文件并将设置更新到设备系统上。
0
启用或禁用设备仅下载加密文件。
static.auto_provision.aes_key_in_file
0- 禁用,设备将使用设备上配置的明文 AES 密钥解密加密的配置文件。1- 启用,设备将在自动配置期间下载 <xx_Security>.enc 文件(例如,<sip_Security>.enc、<account_Security>.enc),然后使用设备内置密钥(例如,key1)将这些文件解密为明文密钥(例如,key2、key3)。设备然后使用相应的密钥(例如,key2、key3)解密加密的配置文件。
0
启用或禁用设备使用加密的 AES 密钥解密配置文件。
static.auto_provision.aes_key_16.com
16 个字符
空
配置用于加密/解密通用 CFG/自定义 CFG 文件的明文 AES 密钥。有效字符包括:数字、大写字母、小写字母以及以下特殊字符:# $ % * + , - . : = ? @ [ ] ^ _ { } ~。示例: static.auto_provision.aes_key_16.com = 0123456789abcdef
注意
解密时,仅当 static.auto_provision.aes_key_in_file 设置为 0(禁用)时有效。如果下载的 MAC 相关文件已加密且参数 static.auto_provision.aes_key_16.mac 为空,设备将尝试使用参数 Static.auto_provision.aes_key_16.com 配置的 AES 密钥加密/解密 MAC 相关文件。
static.auto_provision.aes_key_16.mac
16 个字符
空
配置用于加密/解密 MAC 相关文件(<MAC>.cfg、<MAC>-local.cfg 和 <MAC>-contact.xml)的明文 AES 密钥。有效字符包括:数字、大写字母、小写字母以及以下特殊字符:# $ % * + , - . : = ? @ [ ] ^ _ { } ~。示例: static.auto_provision.aes_key_16.mac = 0123456789abmins
注意
解密时,仅当 static.auto_provision.aes_key_in_file 设置为 0(禁用)时有效。如果下载的 MAC 相关文件已加密且参数 static.auto_provision.aes_key_16.mac 为空,设备将尝试使用参数 static.auto_provision.aes_key_16.com 配置的 AES 密钥加密/解密 MAC 相关文件。
示例:加密配置文件
以下示例描述了如何使用 “Config_Encrypt_Tool.exe” 加密 account.cfg 文件。
设备处理其他配置文件的方式与 account.cfg 文件相同。
步骤
双击 “Config_Encrypt_Tool.exe” 启动应用程序工具。
主页面的截图如下所示:
启动应用程序工具时,会在应用程序工具所在目录中自动创建一个名为 “Encrypted” 的文件夹。
点击 浏览 在 选择文件 字段中从本地系统定位配置文件(例如,account.cfg)。
要选择多个配置文件,可以先选择第一个文件,然后按住 Ctrl 键选择其他文件。
(可选)点击 浏览 在 目标目录 字段中从本地系统定位目标目录。
工具默认使用文件夹 “Encrypted” 作为目标目录。
(可选)在 AES 模式 字段中选择所需的单选框。
如果选择 手动 单选框,可以在 AES 密钥 字段中输入 AES 密钥,或点击 重新生成 在 AES 密钥 字段中生成一个 AES 密钥。配置文件将使用 AES 密钥 字段中的 AES 密钥加密。
如果选择 自动生成 单选框,配置文件将使用随机 AES 密钥 加密。配置文件的 AES 密钥不同。
点击 加密 加密配置文件。
点击 确定。
目标目录将自动打开。你可以找到加密的 CFG 文件、加密的密钥文件和存储明文 AES 密钥的 Aeskey.txt 文件。