Actualizar datos cifrados mediante MigrateEncryptedInfo (servidor en línea)

Cuando el servidor se ejecuta, puede cambiar la clave de comerciante y actualizar los datos cifrados con el programa de utilidad MigrateEncryptedInfo. Utilice la opción Key Locator Framework (-k) para especificar las claves antiguas y las nuevas que asignen un número de versión a cada clave.

Nota: Para actualizar los datos cifrados con el programa de utilidad MigrateEncryptedInfo, mientras el servidor esta fuera de línea consulte Actualizar datos cifrados mediante MigrateEncryptedInfo (servidor fuera de línea).

Antes de empezar

  • El sitio debe utilizar una clave de comerciante que se ha configurado en Key Locator Framework. Es decir, un archivo de configuración de claves personalizadas ya se ha especificado en el archivo application_dir/xml/config/wc-server.xml en Transaction server Docker container.
  • OraclePara bases de datos Oracle, establezca el espacio UNDO de la tabla en un tamaño suficientemente grande. Desde un indicador SQLPlus, escriba el mandato siguiente:
    alter database datafile undotablespace datafile autoextend on
    maxsize unlimited;
    

Procedimiento

  1. Efectúa una copia de seguridad de la base de datos, siguiendo las instrucciones de la documentación del motor de base de datos.
  2. Prepare los archivos de clave nuevos y el archivo de configuración de claves.
    Especifique una versión nueva para la clave nueva que sea diferente de la versión utilizada por la clave actual existente. Por lo general, se trata de una versión posterior a la versión de la clave actual. Coloque el archivo de configuración de claves en el directorio siguiente:
    • HCL Commerce Developerworkspace_dir/WC/xml/config
    • (En la Utility server Docker container) application_dir/xml/config
  3. Empaquete los cambios en los archivos XML personalizados (por ejemplo, merchantKey_v2.xml, CustomKeys.xml, KeyEncryptionKey.xml, newMerchantKey_v2-1.xml y newMerchantKey_v2-2.xml).
  4. Cuando todos los servidores estén actualizados con la nueva clave registrada:
    1. Ejecute el programa de utilidad MigrateEncryptedInfo mediante la opción de Keys Locator Framework (-k).
      Asegúrese de conocer los puntos a tener en cuenta siguientes al ejecutar el programa de utilidad:
      La herramienta MigrateEncryptedInfo genera los siguientes archivos de anotaciones cronológicas:
      • migrateFailedRecords_TABLENAME.log
      • MKChangeUserAndCCInfoMigration.log
      • MigrateEncryptedInfoError.log
      en el directorio siguiente:
      • utilities_root/logs

      Revise la información en estos archivos de registro. Asegúrese de que no hay mensajes de error.