View a markdown version of this page

Istruzioni per il recupero della password - AWS Wickr

Questa guida documenta la nuova console di amministrazione AWS Wickr, rilasciata il 13 marzo 2025. Per la documentazione sulla versione classica della console di amministrazione AWS Wickr, consulta la Classic Administration Guide.

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Istruzioni per il recupero della password

Panoramica di

Durante il flusso di generazione dell'account Data Retention, se il servizio rileva un Data Retention Bot già configurato, ma nessuna conservazione dei dati senza server, viene caricato uno script di raccolta delle password (collect.py) nel bucket S3. È necessario scaricare ed eseguire questo script localmente per fornire la password di Wickr Data Retention in modo che il servizio possa recuperare l'identità del bot.

Prima di eseguire lo script, verifica che il tuo ruolo o utente IAM disponga delle autorizzazioni richieste sulla chiave di recupero della password e sul bucket S3. Consulta la sezione seguente relativa alla politica della chiave di recupero della password per configurare l'accesso.

Politica delle chiavi di recupero della password

Per eseguire lo script di recupero della password, il principale IAM che lo esegue richiede le seguenti autorizzazioni:

  • kms: GetPublicKey sulla chiave di recupero della password

  • s3: PutObject sul bucket DRS S3

Individuazione degli ARN delle risorse

Se la chiave di recupero della password è stata generata dal prodotto, è possibile trovare la chiave ARN negli output del Service Catalog:

  1. Aprire la console AWS Service Catalog

  2. Vai ai prodotti Provisioned.

  3. Seleziona il tuo prodotto Wickr Data Retention.

  4. Apri la scheda Outputs (Output).

  5. Individua l'output. PasswordRecoveryKeyArn

  6. Individua l'RetentionBucketNameuscita.

Aggiungere l'autorizzazione richiesta

Aggiungi la seguente dichiarazione alla politica della chiave KMS per il recupero della password. Sostituisci {your-role-or-user-arn} con l'ARN del ruolo o dell'utente IAM che eseguirà lo script.

{ "Sid": "PasswordRecoveryScriptAccess", "Effect": "Allow", "Principal": { "AWS": "{your-role-or-user-arn}" }, "Action": "kms:GetPublicKey", "Resource": "*" }

Lo stesso principio necessita anche di s3: sul bucket DRS S3 per la conservazione dei dati. PutObject Concedilo tramite una policy di identità IAM associata al ruolo o all'utente.

Nota

La chiave di recupero della password viene utilizzata solo durante la migrazione di dati precedentemente crittografati in base alla conservazione Docker-bot dei dati.

Guida agli script in Python

Lo script richiede:

  • Python 3.8 o successivo (consigliato 3.10+)

  • pip (gestore di pacchetti Python, incluso in Python 3.4+)

  • Due pacchetti Python: e boto3 cryptography

  • AWS credenziali configurate con accesso alla chiave DRS KMS e al bucket S3

Windows

Installazione di Python

  1. Scarica l'ultimo programma di installazione di Python da python.org: scegli «Windows installer (64-bit)» per Python 3.10 o versioni successive.

  2. Eseguire il programma di installazione. Seleziona la casella Aggiungi python.exe a PATH nella parte inferiore della prima schermata prima di scegliere Installa ora.

  3. Verifica l'installazione aprendo il prompt dei comandi oppure PowerShell:

    python --version

    Dovresti vedere un output simile Python 3.10.x o successivo.

  4. Verifica che pip sia disponibile:

    pip --version

Installare le dipendenze

Apri il prompt dei comandi o PowerShell ed esegui:

pip install boto3 cryptography

Configura AWS credenziali

Assicurati che le tue AWS credenziali siano configurate. L'approccio più semplice consiste nell'utilizzare la AWS CLI:

aws configure

Fornisci l'ID della chiave di accesso, la chiave di accesso segreta e la regione predefinita. Le credenziali devono avere:

  • kms:GetPublicKeysulla chiave di recupero della password DRS

  • s3:PutObjectsul tuo bucket DRS S3

  • s3:GetObjectsul tuo bucket DRS S3 (per scaricare lo script)

Scarica ed estrai lo script

  1. Scarica il file zip dal tuo bucket S3:

    aws s3 cp s3://your-bucket/wickr-drs-password-tool/collect.zip .
  2. Estrai il file zip:

    Expand-Archive -Path collect.zip -DestinationPath .
  3. (Facoltativo) Verifica che il checksum dello script corrisponda al valore mostrato nella console Wickr AWS :

    certutil -hashfile collect.py SHA256

    Il risultato previsto dell'hashfile è:

    31c5c85ec16587fbc284ed963bc0cae3723713ea9cb54a2cdc3941726bcc662a

Esegui lo script.

python collect.py

Dopo il completamento con successo, elimina i file locali:

del collect.py config.json collect.zip

macOS

Installazione di Python

macOS viene fornito con un sistema Python, ma potrebbe essere obsoleto. Installa una versione corrente utilizzando uno di questi metodi:

Opzione A: programma di installazione ufficiale (il più semplice)

  1. Scarica il programma di installazione di macOS da python.org: scegli Python 3.10 o versione successiva.

  2. Esegui il programma di installazione e segui le istruzioni. .pkg

  3. Verifica:

    python3 --version
Opzione B: Homebrew

Se hai installato Homebrew:

brew install python@3.12

Verifica:

python3 --version

Installare le dipendenze

pip3 install boto3 cryptography

Se ricevi un errore di autorizzazione, usa:

pip3 install --user boto3 cryptography

Configura AWS credenziali

aws configure

Fornisci l'ID della chiave di accesso, la chiave di accesso segreta e la regione predefinita. Le credenziali devono avere:

  • kms:GetPublicKeysulla chiave di recupero della password DRS

  • s3:PutObjectsul tuo bucket DRS S3

  • s3:GetObjectsul tuo bucket DRS S3 (per scaricare lo script)

Scarica ed estrai lo script

  1. Scarica il file zip dal tuo bucket S3:

    aws s3 cp s3://your-bucket/wickr-drs-password-tool/collect.zip .
  2. Estrai il file zip:

    unzip collect.zip
  3. (Facoltativo) Verifica il checksum dello script:

    shasum -a 256 collect.py

    Il risultato dello shasum previsto è:

    31c5c85ec16587fbc284ed963bc0cae3723713ea9cb54a2cdc3941726bcc662a

    Confronta l'output con il checksum mostrato nella console di Wickr. AWS

Esegui lo script.

python3 collect.py

Dopo il completamento con successo, elimina i file locali:

rm collect.py config.json collect.zip

Linux

Installazione di Python

La maggior parte delle distribuzioni Linux include Python 3. Controlla la tua versione attuale:

python3 --version

Se Python non è installato o è inferiore a 3.8, installalo usando il gestore di pacchetti della tua distribuzione:

Ubuntu/Debian

sudo apt update sudo apt install python3 python3-pip
Amazon Linux 2023/Fedora/RHEL 9 e versioni successive

sudo dnf install python3 python3-pip
Amazon Linux 2/RHEL 7-8/CentOS 7-8

sudo yum install python3 python3-pip

Verifica:

python3 --version pip3 --version

Installare le dipendenze

pip3 install boto3 cryptography

Se ricevi un errore di autorizzazione, usa:

pip3 install --user boto3 cryptography

Configura AWS credenziali

aws configure

Fornisci l'ID della chiave di accesso, la chiave di accesso segreta e la regione predefinita. Le credenziali devono avere:

  • kms:GetPublicKeysulla chiave di recupero della password DRS

  • s3:PutObjectsul tuo bucket DRS S3

  • s3:GetObjectsul tuo bucket DRS S3 (per scaricare lo script)

Scarica ed estrai lo script

  1. Scarica il file zip dal tuo bucket S3:

    aws s3 cp s3://your-bucket/wickr-drs-password-tool/collect.zip .
  2. Estrai il file zip:

    unzip collect.zip

    Se non unzip è installato: sudo apt install unzip (Debian/Ubuntu) o sudo dnf install unzip (Fedora/RHEL/AL2023).

  3. (Facoltativo) Verifica il checksum dello script:

    sha256sum collect.py

    Il risultato sha256sum previsto è:

    31c5c85ec16587fbc284ed963bc0cae3723713ea9cb54a2cdc3941726bcc662a

    Confronta l'output con il checksum mostrato nella console Wickr. AWS

Esegui lo script.

python3 collect.py

Dopo il completamento con successo, elimina i file locali:

rm collect.py config.json collect.zip