

Questa guida documenta la nuova console di amministrazione AWS Wickr, rilasciata il 13 marzo 2025. Per la documentazione sulla versione classica della console di amministrazione AWS Wickr, consulta la [Classic Administration](https://docs.aws.amazon.com/wickr/latest/adminguide-classic/what-is-wickr.html) Guide.

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

# Istruzioni per il recupero della password
<a name="password-recovery-instruction"></a>

## Panoramica di
<a name="password-recovery-overview"></a>

Durante il flusso di generazione dell'account Data Retention, se il servizio rileva un Data Retention Bot già configurato, ma nessuna conservazione dei dati senza server, viene caricato uno script di raccolta delle password (`collect.py`) nel bucket S3. È necessario scaricare ed eseguire questo script localmente per fornire la password di Wickr Data Retention in modo che il servizio possa recuperare l'identità del bot.

Prima di eseguire lo script, verifica che il tuo ruolo o utente IAM disponga delle autorizzazioni richieste sulla chiave di recupero della password e sul bucket S3. Consulta la sezione seguente relativa alla politica della chiave di recupero della password per configurare l'accesso.

## Politica delle chiavi di recupero della password
<a name="password-recovery-policy"></a>

Per eseguire lo script di recupero della password, il principale IAM che lo esegue richiede le seguenti autorizzazioni:
+ kms: GetPublicKey sulla chiave di recupero della password
+ s3: PutObject sul bucket DRS S3

### Individuazione degli ARN delle risorse
<a name="password-recovery-policy-arn"></a>

Se la chiave di recupero della password è stata generata dal prodotto, è possibile trovare la chiave ARN negli output del Service Catalog:

1. Aprire la console AWS Service Catalog

1. Vai ai prodotti Provisioned.

1. Seleziona il tuo prodotto Wickr Data Retention.

1. Apri la scheda **Outputs (Output)**.

1. Individua l'output. **PasswordRecoveryKeyArn**

1. Individua l'**RetentionBucketName**uscita.

### Aggiungere l'autorizzazione richiesta
<a name="password-recovery-policy-permission"></a>

Aggiungi la seguente dichiarazione alla politica della chiave KMS per il recupero della password. Sostituisci {your-role-or-user-arn} con l'ARN del ruolo o dell'utente IAM che eseguirà lo script.

```
{
  "Sid": "PasswordRecoveryScriptAccess",
  "Effect": "Allow",
  "Principal": { "AWS": "{your-role-or-user-arn}" },
  "Action": "kms:GetPublicKey",
  "Resource": "*"
}
```

Lo stesso principio necessita anche di s3: sul bucket DRS S3 per la conservazione dei dati. PutObject Concedilo tramite una policy di identità IAM associata al ruolo o all'utente.

**Nota**  
La chiave di recupero della password viene utilizzata solo durante la migrazione di dati precedentemente crittografati in base alla conservazione Docker-bot dei dati.

## Guida agli script in Python
<a name="password-recovery-script"></a>

Lo script richiede:
+ Python 3.8 o successivo (consigliato 3.10\+)
+ pip (gestore di pacchetti Python, incluso in Python 3.4\+)
+ Due pacchetti Python: e `boto3` `cryptography`
+ AWS credenziali configurate con accesso alla chiave DRS KMS e al bucket S3

## Windows
<a name="password-recovery-windows"></a>

### Installazione di Python
<a name="password-recovery-windows-install"></a>

1. Scarica l'ultimo programma di installazione di Python da [python.org](https://www.python.org): scegli «Windows installer (64-bit)» per Python 3.10 o versioni successive.

1. Eseguire il programma di installazione. **Seleziona la casella **Aggiungi python.exe a PATH** nella parte inferiore della prima schermata prima di scegliere Installa ora.**

1. Verifica l'installazione aprendo il prompt dei comandi oppure PowerShell:

   ```
   python --version
   ```

   Dovresti vedere un output simile `Python 3.10.x` o successivo.

1. Verifica che pip sia disponibile:

   ```
   pip --version
   ```

### Installare le dipendenze
<a name="password-recovery-windows-deps"></a>

Apri il prompt dei comandi o PowerShell ed esegui:

```
pip install boto3 cryptography
```

### Configura AWS credenziali
<a name="password-recovery-windows-creds"></a>

Assicurati che le tue AWS credenziali siano configurate. L'approccio più semplice consiste nell'utilizzare la AWS CLI:

```
aws configure
```

Fornisci l'ID della chiave di accesso, la chiave di accesso segreta e la regione predefinita. Le credenziali devono avere:
+ `kms:GetPublicKey`sulla chiave di recupero della password DRS
+ `s3:PutObject`sul tuo bucket DRS S3
+ `s3:GetObject`sul tuo bucket DRS S3 (per scaricare lo script)

### Scarica ed estrai lo script
<a name="password-recovery-windows-download"></a>

1. Scarica il file zip dal tuo bucket S3:

   ```
   aws s3 cp s3://{{your-bucket}}/wickr-drs-password-tool/collect.zip .
   ```

1. Estrai il file zip:

   ```
   Expand-Archive -Path collect.zip -DestinationPath .
   ```

1. (Facoltativo) Verifica che il checksum dello script corrisponda al valore mostrato nella console Wickr AWS :

   ```
   certutil -hashfile collect.py SHA256
   ```

   Il risultato previsto dell'hashfile è:

   ```
   31c5c85ec16587fbc284ed963bc0cae3723713ea9cb54a2cdc3941726bcc662a
   ```

### Esegui lo script.
<a name="password-recovery-windows-run"></a>

```
python collect.py
```

Dopo il completamento con successo, elimina i file locali:

```
del collect.py config.json collect.zip
```

## macOS
<a name="password-recovery-macos"></a>

### Installazione di Python
<a name="password-recovery-macos-install"></a>

macOS viene fornito con un sistema Python, ma potrebbe essere obsoleto. Installa una versione corrente utilizzando uno di questi metodi:

**Opzione A: programma di installazione ufficiale (il più semplice)**  


1. Scarica il programma di installazione di macOS da [python.org: scegli Python 3.10](https://www.python.org) o versione successiva.

1. Esegui il programma di installazione e segui le istruzioni. `.pkg`

1. Verifica:

   ```
   python3 --version
   ```

**Opzione B: Homebrew**  
Se hai installato Homebrew:

```
brew install python@3.12
```

Verifica:

```
python3 --version
```

### Installare le dipendenze
<a name="password-recovery-macos-deps"></a>

```
pip3 install boto3 cryptography
```

Se ricevi un errore di autorizzazione, usa:

```
pip3 install --user boto3 cryptography
```

### Configura AWS credenziali
<a name="password-recovery-macos-creds"></a>

```
aws configure
```

Fornisci l'ID della chiave di accesso, la chiave di accesso segreta e la regione predefinita. Le credenziali devono avere:
+ `kms:GetPublicKey`sulla chiave di recupero della password DRS
+ `s3:PutObject`sul tuo bucket DRS S3
+ `s3:GetObject`sul tuo bucket DRS S3 (per scaricare lo script)

### Scarica ed estrai lo script
<a name="password-recovery-macos-download"></a>

1. Scarica il file zip dal tuo bucket S3:

   ```
   aws s3 cp s3://{{your-bucket}}/wickr-drs-password-tool/collect.zip .
   ```

1. Estrai il file zip:

   ```
   unzip collect.zip
   ```

1. (Facoltativo) Verifica il checksum dello script:

   ```
   shasum -a 256 collect.py
   ```

   Il risultato dello shasum previsto è:

   ```
   31c5c85ec16587fbc284ed963bc0cae3723713ea9cb54a2cdc3941726bcc662a
   ```

   Confronta l'output con il checksum mostrato nella console di Wickr. AWS 

### Esegui lo script.
<a name="password-recovery-macos-run"></a>

```
python3 collect.py
```

Dopo il completamento con successo, elimina i file locali:

```
rm collect.py config.json collect.zip
```

## Linux
<a name="password-recovery-linux"></a>

### Installazione di Python
<a name="password-recovery-linux-install"></a>

La maggior parte delle distribuzioni Linux include Python 3. Controlla la tua versione attuale:

```
python3 --version
```

Se Python non è installato o è inferiore a 3.8, installalo usando il gestore di pacchetti della tua distribuzione:

**Ubuntu/Debian**  


```
sudo apt update
sudo apt install python3 python3-pip
```

**Amazon Linux 2023/Fedora/RHEL 9 e versioni successive**  


```
sudo dnf install python3 python3-pip
```

**Amazon Linux 2/RHEL 7-8/CentOS 7-8**  


```
sudo yum install python3 python3-pip
```

Verifica:

```
python3 --version
pip3 --version
```

### Installare le dipendenze
<a name="password-recovery-linux-deps"></a>

```
pip3 install boto3 cryptography
```

Se ricevi un errore di autorizzazione, usa:

```
pip3 install --user boto3 cryptography
```

### Configura AWS credenziali
<a name="password-recovery-linux-creds"></a>

```
aws configure
```

Fornisci l'ID della chiave di accesso, la chiave di accesso segreta e la regione predefinita. Le credenziali devono avere:
+ `kms:GetPublicKey`sulla chiave di recupero della password DRS
+ `s3:PutObject`sul tuo bucket DRS S3
+ `s3:GetObject`sul tuo bucket DRS S3 (per scaricare lo script)

### Scarica ed estrai lo script
<a name="password-recovery-linux-download"></a>

1. Scarica il file zip dal tuo bucket S3:

   ```
   aws s3 cp s3://{{your-bucket}}/wickr-drs-password-tool/collect.zip .
   ```

1. Estrai il file zip:

   ```
   unzip collect.zip
   ```

   Se non `unzip` è installato: `sudo apt install unzip` (Debian/Ubuntu) o `sudo dnf install unzip` (Fedora/RHEL/AL2023).

1. (Facoltativo) Verifica il checksum dello script:

   ```
   sha256sum collect.py
   ```

   Il risultato sha256sum previsto è:

   ```
   31c5c85ec16587fbc284ed963bc0cae3723713ea9cb54a2cdc3941726bcc662a
   ```

   Confronta l'output con il checksum mostrato nella console Wickr. AWS 

### Esegui lo script.
<a name="password-recovery-linux-run"></a>

```
python3 collect.py
```

Dopo il completamento con successo, elimina i file locali:

```
rm collect.py config.json collect.zip
```