跳转到内容

网关身份恢复

当网关签名密钥、消息代理凭据、凭据代次或可信云端密钥无法继续安全使用时,使用本手册。

托管登记、硬件密钥保管、证书签发和自动轮换尚未成为 AetherEdge 的生产能力。恢复必须由运维人员与 AetherCloud 的凭据权威共同完成;静态文档不能签发或授权新身份。

  1. 关闭可选云端连接和受治理控制组合。本地采集、确定性规则和已经投运的安全行为必须继续独立运行。
  2. 在凭据所属系统中撤销受影响的消息代理和云端凭据。不得把新密钥写入配置文件、日志、提示词或智能体对话。
  3. 保留网关标识、凭据标识与代次、最近接受的会话代次、挑战记录、待发送队列、审计记录和时间信息。
  4. 只要存在私钥泄露可能,就不得复用旧密钥或仅重启旧会话。
  1. 通过服务管理器配置新的密钥引用;必要时创建新密钥并提升凭据代次。
  2. 只修改明确声明的身份和密钥引用,不得根据凭据外形猜测身份或提供者。
  3. 启用连接前,核对消息代理主体与精确网关主题权限。
  4. 只启动一个连接实例,并确保它独占会话代次、挑战记录和待发送队列文件。
  5. 验证新的挑战、网关签名应答、严格递增的会话代次以及签名心跳或持久上行证据。
  6. 在只读遥测、审计交付、凭据代次和边缘端策略全部核对完成前,继续保持控制能力关闭。

当前会话接受消息、心跳确认和应用确认仍有文档明确记录的认证缺口。实验性重连成功不等于生产身份已经成立。

另请参阅云端连接参考配置参考云端连接待发送队列恢复