KakapoWPKakapoWP
登录免费试用
帮助中心/Backup/使用 AES-256 加密存档

使用 AES-256 加密存档

适用于:Kakapo Backup·阅读时间:3分钟

一个归档包含网站的全部数据,在使用外部存储目标时还会转移到第三方系统上。加密会把做好的 ZIP 通过 AES-256-CBC 转成一个扩展名为 .zip.enc 的文件,只有用存入的恢复密钥才能重新打开。

先设置密钥,再启用

  1. 在“Kakapo Backup”中,打开左侧“配置”下的“安全”一项。
  2. 在“恢复密钥”卡片的“设置密钥”下填入一个至少 12 个字符的密钥 — 或者复制“建议值”字段里的值,该值是随机生成的,不会保存在任何地方。
  3. 把密钥备份到本网站之外,例如存进密码管理器,之后可通过显示出来的“指纹”进行核对。
  4. 打开“我已在本网站之外备份了密钥”开关。
  5. 在上面那张卡片中打开“加密归档(AES-256)”。
  • 没有存入密钥就无法启用加密
  • 如果服务器上没有 OpenSSL,就无法加密;面板中的状态行会说明这一点
  • 加密过的备份在列表中带有“AES”标记
  • 指纹是密钥的 SHA-256 值的前 16 个字符

出事时真正起作用的两点

密钥存放在本网站的数据库里 — 而出事时缺的恰恰就是它。因此,在站外另存一份副本不是锦上添花,而是让转存出去的归档还能读得开的前提。如果加密已启用而确认回执缺失,“状态”区域的诊断就会报错。

新密钥只对今后的备份有效;较早的归档仍然需要原来那个,而且更换时确认回执会被重置。此外,加密并不是流式进行的:如果 PHP 内存上限不足以容纳做好的归档,运行会带着一条提示中止,而不是在加密途中崩溃。
这篇文章对您有帮助吗?