

Dieses Handbuch dokumentiert die neue AWS Wickr-Verwaltungskonsole, die am 13. März 2025 veröffentlicht wurde. Die Dokumentation zur klassischen Version der AWS Wickr-Verwaltungskonsole finden Sie im [Classic Administration Guide](https://docs.aws.amazon.com/wickr/latest/adminguide-classic/what-is-wickr.html).

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

# Anleitung zur Passwortwiederherstellung
<a name="password-recovery-instruction"></a>

## -Übersicht
<a name="password-recovery-overview"></a>

Wenn der Service während der Kontogenerierung einen bereits konfigurierten Data Retention Bot, aber keine serverlose Datenspeicherung erkennt, wird ein Passworterfassungsskript (`collect.py`) in Ihren S3-Bucket hochgeladen. Sie müssen dieses Skript herunterladen und lokal ausführen, um Ihr Wickr Data Retention-Passwort anzugeben, damit der Dienst die Identität Ihres Bots wiederherstellen kann.

Stellen Sie vor der Ausführung des Skripts sicher, dass Ihre IAM-Rolle oder Ihr IAM-Benutzer über die erforderlichen Berechtigungen für den Kennwortwiederherstellungsschlüssel und den S3-Bucket verfügt. Informationen zur Konfiguration des Zugriffs finden Sie im Abschnitt Richtlinie für Kennwortwiederherstellungsschlüssel weiter unten.

## Richtlinie für Schlüssel zur Kennwortwiederherstellung
<a name="password-recovery-policy"></a>

Um das Passwortwiederherstellungsskript auszuführen, benötigt der IAM-Principal, der es ausführt, die folgenden Berechtigungen:
+ kms: GetPublicKey auf dem Schlüssel zur Kennwortwiederherstellung
+ s3: PutObject auf dem DRS S3-Bucket

### Finden Sie Ihre Ressourcen-ARNs
<a name="password-recovery-policy-arn"></a>

Wenn Ihr Schlüssel zur Kennwortwiederherstellung vom Produkt generiert wurde, finden Sie den Schlüssel ARN in den Ausgaben des Service Catalog:

1. Öffnen Sie die AWS Service Catalog-Konsole

1. Navigieren Sie zu Bereitgestellte Produkte.

1. Wählen Sie Ihr Wickr Data Retention-Produkt aus.

1. Öffnen Sie die Registerkarte **Outputs (Ausgaben)**.

1. Suchen Sie die **PasswordRecoveryKeyArn**Ausgabe.

1. Suchen Sie die **RetentionBucketName**Ausgabe.

### Die erforderliche Berechtigung wird hinzugefügt
<a name="password-recovery-policy-permission"></a>

Fügen Sie der KMS-Schlüsselrichtlinie für die Kennwortwiederherstellung die folgende Anweisung hinzu. Ersetzen Sie {your-role-or-user-arn} durch den ARN der IAM-Rolle oder des Benutzers, der das Skript ausführen wird.

```
{
  "Sid": "PasswordRecoveryScriptAccess",
  "Effect": "Allow",
  "Principal": { "AWS": "{your-role-or-user-arn}" },
  "Action": "kms:GetPublicKey",
  "Resource": "*"
}
```

Derselbe Principal benötigt auch s3: im DRS S3-Bucket PutObject zur Datenspeicherung. Gewähren Sie dies über eine IAM-Identitätsrichtlinie, die der Rolle oder dem Benutzer zugewiesen ist.

**Anmerkung**  
Der Schlüssel zur Kennwortwiederherstellung wird nur bei der Migration von Daten verwendet, die zuvor im Rahmen der Docker-bot Datenspeicherung verschlüsselt wurden.

## Python-Skriptanleitung
<a name="password-recovery-script"></a>

Das Skript benötigt:
+ Python 3.8 oder höher (3.10\+ empfohlen)
+ pip (Python-Paketmanager, in Python 3.4\+ enthalten)
+ Zwei Python-Pakete: `boto3` und `cryptography`
+ AWS Anmeldeinformationen, die mit Zugriff auf Ihren DRS-KMS-Schlüssel und Ihren S3-Bucket konfiguriert sind

## Windows
<a name="password-recovery-windows"></a>

### Installieren von Python
<a name="password-recovery-windows-install"></a>

1. Laden Sie das neueste Python-Installationsprogramm von [python.org](https://www.python.org) herunter — wählen Sie den „Windows-Installer (64-Bit)“ für Python 3.10 oder höher.

1. Führen Sie das Installationsprogramm aus. **Markiere das Kästchen **python.exe zu PATH hinzufügen** am unteren Rand des ersten Bildschirms, bevor du „Jetzt installieren“ auswählst.**

1. Überprüfen Sie die Installation, indem Sie die Befehlszeile öffnen oder PowerShell:

   ```
   python --version
   ```

   Sie sollten die Ausgabe wie `Python 3.10.x` oder später sehen.

1. Stellen Sie sicher, dass Pip verfügbar ist:

   ```
   pip --version
   ```

### Abhängigkeiten installieren
<a name="password-recovery-windows-deps"></a>

Öffnen Sie die Befehlszeile oder PowerShell und führen Sie Folgendes aus:

```
pip install boto3 cryptography
```

### Konfiguration AWS Anmeldedaten
<a name="password-recovery-windows-creds"></a>

Stellen Sie sicher, dass Ihre AWS Anmeldeinformationen konfiguriert sind. Der einfachste Ansatz ist die Verwendung der AWS CLI:

```
aws configure
```

Geben Sie Ihre Zugriffsschlüssel-ID, Ihren geheimen Zugriffsschlüssel und Ihre Standardregion an. Die Anmeldeinformationen müssen Folgendes enthalten:
+ `kms:GetPublicKey`auf Ihrem DRS-Passwortwiederherstellungsschlüssel
+ `s3:PutObject`auf Ihrem DRS S3-Bucket
+ `s3:GetObject`auf Ihrem DRS S3-Bucket (um das Skript herunterzuladen)

### Laden Sie das Skript herunter und extrahieren Sie es
<a name="password-recovery-windows-download"></a>

1. Laden Sie die Zip-Datei aus Ihrem S3-Bucket herunter:

   ```
   aws s3 cp s3://{{your-bucket}}/wickr-drs-password-tool/collect.zip .
   ```

1. Extrahieren Sie die Zip-Datei:

   ```
   Expand-Archive -Path collect.zip -DestinationPath .
   ```

1. (Optional) Stellen Sie sicher, dass die Skript-Prüfsumme mit dem in der AWS Wickr-Konsole angezeigten Wert übereinstimmt:

   ```
   certutil -hashfile collect.py SHA256
   ```

   Das erwartete Hashfile-Ergebnis ist:

   ```
   31c5c85ec16587fbc284ed963bc0cae3723713ea9cb54a2cdc3941726bcc662a
   ```

### Führen Sie das Skript aus.
<a name="password-recovery-windows-run"></a>

```
python collect.py
```

Löschen Sie nach erfolgreichem Abschluss die lokalen Dateien:

```
del collect.py config.json collect.zip
```

## macOS
<a name="password-recovery-macos"></a>

### Installieren von Python
<a name="password-recovery-macos-install"></a>

macOS wird mit einem Python-System ausgeliefert, das jedoch möglicherweise veraltet ist. Installieren Sie eine aktuelle Version mit einer der folgenden Methoden:

**Option A: Offizielles Installationsprogramm (am einfachsten)**  


1. Laden Sie das macOS-Installationsprogramm von [python.org](https://www.python.org) herunter — wählen Sie Python 3.10 oder höher.

1. Führen Sie das `.pkg` Installationsprogramm aus und folgen Sie den Anweisungen.

1. Überprüfen:

   ```
   python3 --version
   ```

**Option B: Homebrew**  
Wenn Sie Homebrew installiert haben:

```
brew install python@3.12
```

Überprüfen:

```
python3 --version
```

### Abhängigkeiten installieren
<a name="password-recovery-macos-deps"></a>

```
pip3 install boto3 cryptography
```

Wenn Sie einen Berechtigungsfehler erhalten, verwenden Sie:

```
pip3 install --user boto3 cryptography
```

### Konfiguration AWS Anmeldedaten
<a name="password-recovery-macos-creds"></a>

```
aws configure
```

Geben Sie Ihre Zugriffsschlüssel-ID, Ihren geheimen Zugriffsschlüssel und Ihre Standardregion an. Die Anmeldeinformationen müssen Folgendes enthalten:
+ `kms:GetPublicKey`auf Ihrem DRS-Passwortwiederherstellungsschlüssel
+ `s3:PutObject`auf Ihrem DRS S3-Bucket
+ `s3:GetObject`auf Ihrem DRS S3-Bucket (um das Skript herunterzuladen)

### Laden Sie das Skript herunter und extrahieren Sie es
<a name="password-recovery-macos-download"></a>

1. Laden Sie die Zip-Datei aus Ihrem S3-Bucket herunter:

   ```
   aws s3 cp s3://{{your-bucket}}/wickr-drs-password-tool/collect.zip .
   ```

1. Extrahieren Sie die Zip-Datei:

   ```
   unzip collect.zip
   ```

1. (Optional) Überprüfen Sie die Skript-Prüfsumme:

   ```
   shasum -a 256 collect.py
   ```

   Das erwartete Shasum-Ergebnis ist:

   ```
   31c5c85ec16587fbc284ed963bc0cae3723713ea9cb54a2cdc3941726bcc662a
   ```

   Vergleichen Sie die Ausgabe mit der Prüfsumme, die in der Wickr-Konsole angezeigt wird. AWS 

### Führen Sie das Skript aus.
<a name="password-recovery-macos-run"></a>

```
python3 collect.py
```

Löschen Sie nach erfolgreichem Abschluss die lokalen Dateien:

```
rm collect.py config.json collect.zip
```

## Linux
<a name="password-recovery-linux"></a>

### Installieren von Python
<a name="password-recovery-linux-install"></a>

Die meisten Linux-Distributionen enthalten Python 3. Überprüfe deine aktuelle Version:

```
python3 --version
```

Wenn Python nicht installiert ist oder unter 3.8 liegt, installieren Sie es mit dem Paketmanager Ihrer Distribution:

**Ubuntu/Debian**  


```
sudo apt update
sudo apt install python3 python3-pip
```

**Amazon Linux 2023//Fedora//RHEL 9\+**  


```
sudo dnf install python3 python3-pip
```

**Amazon Linux 2/RHEL 7-8/CentOS 7-8**  


```
sudo yum install python3 python3-pip
```

Überprüfen:

```
python3 --version
pip3 --version
```

### Abhängigkeiten installieren
<a name="password-recovery-linux-deps"></a>

```
pip3 install boto3 cryptography
```

Wenn Sie einen Berechtigungsfehler erhalten, verwenden Sie:

```
pip3 install --user boto3 cryptography
```

### Konfiguration AWS Anmeldedaten
<a name="password-recovery-linux-creds"></a>

```
aws configure
```

Geben Sie Ihre Zugriffsschlüssel-ID, Ihren geheimen Zugriffsschlüssel und Ihre Standardregion an. Die Anmeldeinformationen müssen Folgendes enthalten:
+ `kms:GetPublicKey`auf Ihrem DRS-Passwortwiederherstellungsschlüssel
+ `s3:PutObject`auf Ihrem DRS S3-Bucket
+ `s3:GetObject`auf Ihrem DRS S3-Bucket (um das Skript herunterzuladen)

### Laden Sie das Skript herunter und extrahieren Sie es
<a name="password-recovery-linux-download"></a>

1. Laden Sie die Zip-Datei aus Ihrem S3-Bucket herunter:

   ```
   aws s3 cp s3://{{your-bucket}}/wickr-drs-password-tool/collect.zip .
   ```

1. Extrahieren Sie die Zip-Datei:

   ```
   unzip collect.zip
   ```

   Falls `unzip` nicht installiert: `sudo apt install unzip` (Debian/Ubuntu) oder `sudo dnf install unzip` (Fedora/RHEL/AL2023).

1. (Optional) Überprüfen Sie die Skript-Prüfsumme:

   ```
   sha256sum collect.py
   ```

   Das erwartete sha256sum-Ergebnis ist:

   ```
   31c5c85ec16587fbc284ed963bc0cae3723713ea9cb54a2cdc3941726bcc662a
   ```

   Vergleichen Sie die Ausgabe mit der Prüfsumme, die in der Wickr-Konsole angezeigt wird. AWS 

### Führen Sie das Skript aus.
<a name="password-recovery-linux-run"></a>

```
python3 collect.py
```

Löschen Sie nach erfolgreichem Abschluss die lokalen Dateien:

```
rm collect.py config.json collect.zip
```