基于本地密钥管理验证MongoDB加密

基于本地密钥管理验证MongoDB加密,mongodb,encryption,mongodb-query,Mongodb,Encryption,Mongodb Query,我已经按照MongoDB文档中提到的方法为本机加密配置了MongoDB 3.4.16企业版 我发现,如教程中所述,我还在操作成功后的命令提示符上收到加密成功消息: [initandlisten]加密密钥管理器已用密钥文件初始化: 我的问题是,我如何向其他人证明,仅使用这些配置就可以实现加密?例如,仅当我可以在应用这些加密配置之前和之后显示DB数据文件时。我没有答案,只有注释。请务必注意本地密钥管理页面顶部的通知 重要的 使用keyfile方法不符合大多数法规密钥 管理指南,并要求用户安全地管理自

我已经按照MongoDB文档中提到的方法为本机加密配置了MongoDB 3.4.16企业版

我发现,如教程中所述,我还在操作成功后的命令提示符上收到加密成功消息:

[initandlisten]加密密钥管理器已用密钥文件初始化:


我的问题是,我如何向其他人证明,仅使用这些配置就可以实现加密?例如,仅当我可以在应用这些加密配置之前和之后显示DB数据文件时。

我没有答案,只有注释。请务必注意本地密钥管理页面顶部的通知

重要的

使用keyfile方法不符合大多数法规密钥 管理指南,并要求用户安全地管理自己的 钥匙

密钥文件的安全管理至关重要

如果没有一个专门的钥匙管理器来存储和管理钥匙,这就像把家里的钥匙放在欢迎席下一样。因为您使用的是Enterprise edition,所以请使用KMIP并部署加密密钥管理器。有关MongoDB加密密钥管理的更多信息,请参见: