Migration

Die folgende Anleitung führt Sie Schritt für Schritt zur neuen Appliance – ein Vorgehen, das von unserem Support-Team und unseren Kunden empfohlen und erprobt wurde.

Daten für die neue Appliance zusammenstellen und auf Vollständigkeit prüfen

Best Practice

Je nach Größe und Struktur Ihres Unternehmens müssen möglicherweise verschiedene Beteiligte in die Vorbereitungen einbezogen werden. Wir empfehlen dringend, diese Beteiligten bereits in der Vorbereitungsphase zu identifizieren und die entsprechenden Punkte zu klären, damit die Installation reibungslos ablaufen kann.

Neue (temporäre) IP-Adresse

Grundsätzlich benötigen Sie eine öffentliche, statische IP-Adresse für Ihren Cryptshare-Server. Falls Sie bereits eine solche Adresse verwenden, benötigen Sie lediglich eine temporäre Adresse für den Zeitraum, in dem beide Server (der aktuelle und der neue) gleichzeitig betrieben werden.

SSL-Zertifikat

Das vorhandene Zertifikat wird im Zuge des Prozesses übernommen. Wenn Sie das Zertifikat ändern möchten, befolgen Sie bitte die Anweisungen unter SSL-Zertifikat sowie die dort verlinkten Artikel.

Administratoren auswählen oder festlegen

Es ist zwingend erforderlich, die E-Mail-Adresse eines Benutzers oder einer Benutzergruppe als Administrator für den Cryptshare-Server zu konfigurieren. An diese Adresse werden Benachrichtigungen über verfügbare Updates, Warnungen oder Fehler gesendet. Ohne eine Administrator-E-Mail-Adresse kann die Konfiguration nicht abgeschlossen werden. Bitte legen Sie fest, welche E-Mail-Adresse verwendet werden soll, und richten Sie bei Bedarf eine entsprechende Benutzergruppe in Ihrem Mailserver-Verzeichnis ein.

Erstellen der neuen Appliance

Erstellen Sie die neue Appliance für vSphere oder laden Sie eine für Hyper-V über unseren VM-Build-Service herunter: Cryptshare VM Build Service. Befolgen Sie die Anweisungen, um eine neue Cryptshare-Appliance von Grund auf neu einzurichten.

Aktualisieren des alten Cryptshare-Servers

Aktualisieren Sie Ihren alten Cryptshare-Server auf die Version, für die Sie im vorherigen Schritt eine neue Appliance erstellt oder heruntergeladen haben. Andernfalls ist eine Übertragung der alten Datenbank nicht möglich.

Importieren der bereitgestellten Appliance

Installieren Sie diese parallel zu Ihrem alten Server in Ihrer DMZ.

Vorbereiten der Appliance im Hypervisor (VMware oder Hyper-V)

Überprüfen der virtuellen Hardware

Beachten Sie die Systemanforderungen.

Hinzufügen einer virtuellen Festplatte

Cryptshare verwendet verschiedene Speicherorte für die Datenablage.

  • Temporäre Dateien

Temporäre Dateien werden während des Uploads, der Virenprüfung, des Verschlüsselungsvorgangs oder anderer Vorverarbeitungsschritte erstellt.

  • Transferdateien

In diesem Ordner werden die Nutzdaten des Systems gespeichert – also die verschlüsselten Dateien und Nachrichten, die von A nach B übertragen werden. Sie verbleiben dort, bis sie nach Ablauf der Aufbewahrungsfrist automatisch gelöscht werden.

  • Backups

Der Ordner, in dem Sie die Systemkonfiguration, die Transfer-Metadaten sowie die eigentlichen Transferdaten sichern können.

Diese Speicherorte sollten entsprechend Ihren Anforderungen dimensioniert und im Cryptshare-Server konfiguriert werden.

Berechnung der Größe

Berechnung der Größe

Um die für Ihre Anforderungen richtige Größe zu ermitteln, addieren Sie die Ergebnisse der folgenden Formeln: Empfohlene Größe des Temp-Ordners = (Max. zulässige Übertragungsgröße * 3); empfohlene Größe des Aufbewahrungsordners in MB = erwartete durchschnittliche Anzahl der Übertragungen pro Tag) * (erwartete durchschnittliche Übertragungsgröße in MB) * (maximal geplante Aufbewahrungs- dauer; empfohlene Größe des Backup-Ordners = abhängig von Ihrer Backup- Strategie.

Planung des Speicherplatzbedarfs für Backups

Wenn Sie auch Übertragungsdaten sichern möchten, müssen Sie den Speicherplatzbedarf mit einem Faktor (x+1) multiplizieren, wobei x der Anzahl der aufzubewahrenden Backups der Übertragungsdaten entspricht. Es wird jedoch empfohlen, die Daten an einem Ort außerhalb des Cryptshare-Servers zu sichern; andernfalls verlieren Sie bei einem Festplattenausfall sowohl Ihre Produktivdaten als auch Ihre Backup-Daten.

Dies stellt ausreichend Speicherplatz für Ihre Übertragungsdaten und das temporäre Verzeichnis bereit sowie für den Fall, dass Sie die Systemkonfiguration und die Übertragungs-Metadaten auf dieser Festplatte sichern möchten.

Fügen Sie nun die zusätzliche virtuelle Festplatte in der gewünschten Größe zur Appliance hinzu; beachten Sie hierzu die Anleitung Erweitern des verfügbaren Festplattenspeichers

Informationen zur Konfiguration des Temp-Verzeichnisses finden Sie unter Einstellungen beim Systemstart - Temporärer Ordner

Vergrößern einer vorhandenen Festplatte

Befolgen Sie bei Bedarf diese Anleitung, um die Festplatte zu vergrößern: Freigeben von Festplattenspeicher auf einem Cryptshare-Server

Nächste Schritte mit dem neuen Server

  • Starten Sie den Server.

  • Melden Sie sich über PuTTY als root an und führen Sie die folgenden Befehle aus:

Example 1. 1. Deaktivieren Sie den Cryptshare-Dienst.

systemctl stop cryptshare (verwenden Sie rccryptshare stop bis einschließlich Version 7.1)

Example 2. 2. Legen Sie den TEMP-Ordner auf der neuen Festplatte fest.

echo "" >> /opt/cryptshare-3/launcher.ini echo "vm.arg.1=-Djava.io.tmpdir=/var/opt/cryptshare-3/tmp" >> /opt/cryptshare-3/launcher.ini

Vorgehensweise auf dem alten Cryptshare-Server

  • Erstellen Sie ein Backup der Datenbank auf dem alten System mit dem Namen: cs3-MovingBackup.

  • Melden Sie sich per PuTTY als root an und führen Sie die folgenden Befehle aus:

Deaktivieren des Cryptshare-Dienstes.
*systemctl stop cryptshare* (verwenden Sie *rccryptshare stop* bis einschließlich Version 7.1)

Starten Sie nun die Kopiervorgänge, um die Daten vom alten Cryptshare-Server auf den neuen zu übertragen.

1. Ihre aktuell aktiven Transfers.
scp /opt/cryptshare-3/upload (oder Ihr tatsächlich verwendeter Pfad)/++\*++
root@CRYPTSHARE++\_++NEW:/var/opt/cryptshare-3/uploads
2. Ihr Datenbank-Backup.
scp /opt/cryptshare-3/backup (oder Ihr tatsächlich verwendeter
Pfad)/cs3-MovingBackup.zip
root@CRYPTSHARE++\_++NEW:/opt/cryptshare-3/backup
3. Ihr aktueller SSL-Schlüssel.
scp /opt/cryptshare-3/lib/security/keystore
root@CRYPTSHARE++\_++NEW:/opt/cryptshare-3/lib/security/
4. Ihre aktuelle Web-UI.
scp -r /opt/cryptshare-3/resources/ui
root@CRYPTSHARE++\_++NEW:/opt/cryptshare-3/resources

Falls Sie die Ports oder SSL-Passwörter geändert haben

5. Kopieren Sie Ihre Interface-Konfigurationsdateien
scp /opt/cryptshare-3/resources/WEB-INF/?i-config.xml
root@CRYPTSHARE \_ NEW:/opt/cryptshare-3/resources/WEB-INF/

Abschließen der Schritte zum Aktivieren des neuen Servers

Melden Sie sich über PuTTY als Root an und fahren Sie mit diesen Befehlen fort:

Aktivieren Sie den neuen Cryptshare Server
systemctl start cryptshare

(verwenden Sie rccryptshare start bis - und einschließlich - v.7.1)

Melden Sie sich bei der Verwaltungsschnittstelle an und stellen Sie die DB-Sicherung wieder her cs3-MovingBackup

Bitte beachten Sie: Auf diese Weise kann die Datenbank wiederhergestellt werden, wenn einer der Folgende Cryptshare-Versionen sind auf dem alten Server installiert: 4.3.0 Wenn Wenn unterschiedliche Versionen zum Einsatz kommen, wird es das Webinterface nicht mehr geben verfügbar, nachdem die Datenbank wiederhergestellt wurde. Aufmerksamkeit! Bitte nur Stellen Sie die Datenbank wieder her! Stellen Sie die Systemdaten und/oder Übertragungen nicht wieder her Hier entlang!

01 Migration DE

  • Bitte stellen Sie sicher, dass alle Pfadnamen in der Administrationsoberfläche angegeben sind den tatsächlichen Dateispeicherorten entsprechen:

    • Uploads: Überprüfen Sie die Systemeinstellungen > Übertragungseinstellungen

    • Sicherungen: Aktivieren Sie Wiederherstellung/Sicherung

    • Temp: Systemstatus prüfen > Scrollen Sie nach unten und klicken Sie auf Java Runtime Umfeld

    • Speicherplatzüberwachung: Systemeinstellungen > Systembenachrichtigungen > Überprüfen wenn alle überwachten Pfade gültig sind.

  • Ändern Sie die Firewall- und DNS-Einstellungen (wechseln Sie zur neuen IP-Adresse).