View a markdown version of this page

Anleitung zur Passwortwiederherstellung - AWS Wickr

Dieses Handbuch dokumentiert die neue AWS Wickr-Verwaltungskonsole, die am 13. März 2025 veröffentlicht wurde. Die Dokumentation zur klassischen Version der AWS Wickr-Verwaltungskonsole finden Sie im Classic Administration Guide.

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Anleitung zur Passwortwiederherstellung

-Übersicht

Wenn der Service während der Kontogenerierung einen bereits konfigurierten Data Retention Bot, aber keine serverlose Datenspeicherung erkennt, wird ein Passworterfassungsskript (collect.py) in Ihren S3-Bucket hochgeladen. Sie müssen dieses Skript herunterladen und lokal ausführen, um Ihr Wickr Data Retention-Passwort anzugeben, damit der Dienst die Identität Ihres Bots wiederherstellen kann.

Stellen Sie vor der Ausführung des Skripts sicher, dass Ihre IAM-Rolle oder Ihr IAM-Benutzer über die erforderlichen Berechtigungen für den Kennwortwiederherstellungsschlüssel und den S3-Bucket verfügt. Informationen zur Konfiguration des Zugriffs finden Sie im Abschnitt Richtlinie für Kennwortwiederherstellungsschlüssel weiter unten.

Richtlinie für Schlüssel zur Kennwortwiederherstellung

Um das Passwortwiederherstellungsskript auszuführen, benötigt der IAM-Principal, der es ausführt, die folgenden Berechtigungen:

  • kms: GetPublicKey auf dem Schlüssel zur Kennwortwiederherstellung

  • s3: PutObject auf dem DRS S3-Bucket

Finden Sie Ihre Ressourcen-ARNs

Wenn Ihr Schlüssel zur Kennwortwiederherstellung vom Produkt generiert wurde, finden Sie den Schlüssel ARN in den Ausgaben des Service Catalog:

  1. Öffnen Sie die AWS Service Catalog-Konsole

  2. Navigieren Sie zu Bereitgestellte Produkte.

  3. Wählen Sie Ihr Wickr Data Retention-Produkt aus.

  4. Öffnen Sie die Registerkarte Outputs (Ausgaben).

  5. Suchen Sie die PasswordRecoveryKeyArnAusgabe.

  6. Suchen Sie die RetentionBucketNameAusgabe.

Die erforderliche Berechtigung wird hinzugefügt

Fügen Sie der KMS-Schlüsselrichtlinie für die Kennwortwiederherstellung die folgende Anweisung hinzu. Ersetzen Sie {your-role-or-user-arn} durch den ARN der IAM-Rolle oder des Benutzers, der das Skript ausführen wird.

{ "Sid": "PasswordRecoveryScriptAccess", "Effect": "Allow", "Principal": { "AWS": "{your-role-or-user-arn}" }, "Action": "kms:GetPublicKey", "Resource": "*" }

Derselbe Principal benötigt auch s3: im DRS S3-Bucket PutObject zur Datenspeicherung. Gewähren Sie dies über eine IAM-Identitätsrichtlinie, die der Rolle oder dem Benutzer zugewiesen ist.

Anmerkung

Der Schlüssel zur Kennwortwiederherstellung wird nur bei der Migration von Daten verwendet, die zuvor im Rahmen der Docker-bot Datenspeicherung verschlüsselt wurden.

Python-Skriptanleitung

Das Skript benötigt:

  • Python 3.8 oder höher (3.10+ empfohlen)

  • pip (Python-Paketmanager, in Python 3.4+ enthalten)

  • Zwei Python-Pakete: boto3 und cryptography

  • AWS Anmeldeinformationen, die mit Zugriff auf Ihren DRS-KMS-Schlüssel und Ihren S3-Bucket konfiguriert sind

Windows

Installieren von Python

  1. Laden Sie das neueste Python-Installationsprogramm von python.org herunter — wählen Sie den „Windows-Installer (64-Bit)“ für Python 3.10 oder höher.

  2. Führen Sie das Installationsprogramm aus. Markiere das Kästchen python.exe zu PATH hinzufügen am unteren Rand des ersten Bildschirms, bevor du „Jetzt installieren“ auswählst.

  3. Überprüfen Sie die Installation, indem Sie die Befehlszeile öffnen oder PowerShell:

    python --version

    Sie sollten die Ausgabe wie Python 3.10.x oder später sehen.

  4. Stellen Sie sicher, dass Pip verfügbar ist:

    pip --version

Abhängigkeiten installieren

Öffnen Sie die Befehlszeile oder PowerShell und führen Sie Folgendes aus:

pip install boto3 cryptography

Konfiguration AWS Anmeldedaten

Stellen Sie sicher, dass Ihre AWS Anmeldeinformationen konfiguriert sind. Der einfachste Ansatz ist die Verwendung der AWS CLI:

aws configure

Geben Sie Ihre Zugriffsschlüssel-ID, Ihren geheimen Zugriffsschlüssel und Ihre Standardregion an. Die Anmeldeinformationen müssen Folgendes enthalten:

  • kms:GetPublicKeyauf Ihrem DRS-Passwortwiederherstellungsschlüssel

  • s3:PutObjectauf Ihrem DRS S3-Bucket

  • s3:GetObjectauf Ihrem DRS S3-Bucket (um das Skript herunterzuladen)

Laden Sie das Skript herunter und extrahieren Sie es

  1. Laden Sie die Zip-Datei aus Ihrem S3-Bucket herunter:

    aws s3 cp s3://your-bucket/wickr-drs-password-tool/collect.zip .
  2. Extrahieren Sie die Zip-Datei:

    Expand-Archive -Path collect.zip -DestinationPath .
  3. (Optional) Stellen Sie sicher, dass die Skript-Prüfsumme mit dem in der AWS Wickr-Konsole angezeigten Wert übereinstimmt:

    certutil -hashfile collect.py SHA256

    Das erwartete Hashfile-Ergebnis ist:

    31c5c85ec16587fbc284ed963bc0cae3723713ea9cb54a2cdc3941726bcc662a

Führen Sie das Skript aus.

python collect.py

Löschen Sie nach erfolgreichem Abschluss die lokalen Dateien:

del collect.py config.json collect.zip

macOS

Installieren von Python

macOS wird mit einem Python-System ausgeliefert, das jedoch möglicherweise veraltet ist. Installieren Sie eine aktuelle Version mit einer der folgenden Methoden:

Option A: Offizielles Installationsprogramm (am einfachsten)

  1. Laden Sie das macOS-Installationsprogramm von python.org herunter — wählen Sie Python 3.10 oder höher.

  2. Führen Sie das .pkg Installationsprogramm aus und folgen Sie den Anweisungen.

  3. Überprüfen:

    python3 --version
Option B: Homebrew

Wenn Sie Homebrew installiert haben:

brew install python@3.12

Überprüfen:

python3 --version

Abhängigkeiten installieren

pip3 install boto3 cryptography

Wenn Sie einen Berechtigungsfehler erhalten, verwenden Sie:

pip3 install --user boto3 cryptography

Konfiguration AWS Anmeldedaten

aws configure

Geben Sie Ihre Zugriffsschlüssel-ID, Ihren geheimen Zugriffsschlüssel und Ihre Standardregion an. Die Anmeldeinformationen müssen Folgendes enthalten:

  • kms:GetPublicKeyauf Ihrem DRS-Passwortwiederherstellungsschlüssel

  • s3:PutObjectauf Ihrem DRS S3-Bucket

  • s3:GetObjectauf Ihrem DRS S3-Bucket (um das Skript herunterzuladen)

Laden Sie das Skript herunter und extrahieren Sie es

  1. Laden Sie die Zip-Datei aus Ihrem S3-Bucket herunter:

    aws s3 cp s3://your-bucket/wickr-drs-password-tool/collect.zip .
  2. Extrahieren Sie die Zip-Datei:

    unzip collect.zip
  3. (Optional) Überprüfen Sie die Skript-Prüfsumme:

    shasum -a 256 collect.py

    Das erwartete Shasum-Ergebnis ist:

    31c5c85ec16587fbc284ed963bc0cae3723713ea9cb54a2cdc3941726bcc662a

    Vergleichen Sie die Ausgabe mit der Prüfsumme, die in der Wickr-Konsole angezeigt wird. AWS

Führen Sie das Skript aus.

python3 collect.py

Löschen Sie nach erfolgreichem Abschluss die lokalen Dateien:

rm collect.py config.json collect.zip

Linux

Installieren von Python

Die meisten Linux-Distributionen enthalten Python 3. Überprüfe deine aktuelle Version:

python3 --version

Wenn Python nicht installiert ist oder unter 3.8 liegt, installieren Sie es mit dem Paketmanager Ihrer Distribution:

Ubuntu/Debian

sudo apt update sudo apt install python3 python3-pip
Amazon Linux 2023//Fedora//RHEL 9+

sudo dnf install python3 python3-pip
Amazon Linux 2/RHEL 7-8/CentOS 7-8

sudo yum install python3 python3-pip

Überprüfen:

python3 --version pip3 --version

Abhängigkeiten installieren

pip3 install boto3 cryptography

Wenn Sie einen Berechtigungsfehler erhalten, verwenden Sie:

pip3 install --user boto3 cryptography

Konfiguration AWS Anmeldedaten

aws configure

Geben Sie Ihre Zugriffsschlüssel-ID, Ihren geheimen Zugriffsschlüssel und Ihre Standardregion an. Die Anmeldeinformationen müssen Folgendes enthalten:

  • kms:GetPublicKeyauf Ihrem DRS-Passwortwiederherstellungsschlüssel

  • s3:PutObjectauf Ihrem DRS S3-Bucket

  • s3:GetObjectauf Ihrem DRS S3-Bucket (um das Skript herunterzuladen)

Laden Sie das Skript herunter und extrahieren Sie es

  1. Laden Sie die Zip-Datei aus Ihrem S3-Bucket herunter:

    aws s3 cp s3://your-bucket/wickr-drs-password-tool/collect.zip .
  2. Extrahieren Sie die Zip-Datei:

    unzip collect.zip

    Falls unzip nicht installiert: sudo apt install unzip (Debian/Ubuntu) oder sudo dnf install unzip (Fedora/RHEL/AL2023).

  3. (Optional) Überprüfen Sie die Skript-Prüfsumme:

    sha256sum collect.py

    Das erwartete sha256sum-Ergebnis ist:

    31c5c85ec16587fbc284ed963bc0cae3723713ea9cb54a2cdc3941726bcc662a

    Vergleichen Sie die Ausgabe mit der Prüfsumme, die in der Wickr-Konsole angezeigt wird. AWS

Führen Sie das Skript aus.

python3 collect.py

Löschen Sie nach erfolgreichem Abschluss die lokalen Dateien:

rm collect.py config.json collect.zip