Perguntas frequentes da Criptografia de Chave Dupla

"Tem dúvidas sobre como funciona a Criptografia de Chave Dupla que não abordamos em outro lugar? Verifique se há uma resposta aqui.

Quais Microsoft 365 Apps posso usar com o DKE?

Você pode usar rótulos DKE para proteger documentos usando as versões para área de trabalho do Word, Excel, PowerPoint e Outlook no Windows. Para garantir que você esteja usando uma versão com suporte dos aplicativos do Office, consulte as tabelas de recursos e a linha DKE (Criptografia de Chave Dupla).

Posso usar a Criptografia de Chave Dupla com a rotulagem de confidencialidade integrada do Microsoft Office?

Sim! O uso pode usar rotulagem de confidencialidade interna com os aplicativos do Office. Para obter informações, consulte as tabelas de recursos e a linha Criptografia de Chave Dupla (DKE). Embora você possa usar o cliente de proteção de informações para proteger documentos com Criptografia de Chave Dupla por enquanto, esse método será preterido no futuro.

Qual é a diferença entre a Criptografia de Chave Dupla e a solução HYOK (mantenha sua própria chave)?

A Criptografia de Chave Dupla criptografa seus dados com duas chaves. Sua chave de criptografia está em seu controle e a segunda chave é armazenada no Microsoft Azure, permitindo que você mova seus dados criptografados para a nuvem. O HYOK protege seu conteúdo com apenas uma chave e a chave está sempre no local.

Os documentos criptografados de chave dupla podem ser compartilhados externamente?

Você pode compartilhar documentos criptografados de chave dupla com usuários em um locatário separado, desde que esses usuários:

  • Tem a permissão necessária para acessar sua chave no serviço de Criptografia de Chave Dupla.

  • Tem a permissão necessária para acessar sua chave no Microsoft Azure.

O que acontece com os documentos protegidos com HYOK?

A implantação da Criptografia de Chave Dupla não afeta a configuração existente do HYOK. No entanto, recomendamos que você comece a usar a criptografia de chave dupla em paralelo com o HYOK.

Posso executar a Criptografia de Chave Dupla em meu ambiente air-gap que não seja da Microsoft?

O DKE não dá suporte a esses ambientes porque o serviço requer acesso ao Microsoft Azure.

Onde posso armazenar documentos criptografados com chave dupla?

Você pode armazenar documentos Criptografados de Chave Dupla no local ou na nuvem. Na nuvem, você pode mover conteúdo criptografado para o SharePoint Online e o OneDrive for Business. Você não pode exibir os documentos criptografados online nos Aplicativos Web do Office.

Em quais regiões e idiomas a Criptografia de Chave Dupla está disponível? A Criptografia de Chave Dupla está disponível no mundo todo?

Os rótulos DKE são localizados nos mesmos idiomas que outros rótulos de confidencialidade na Proteção de Informações do Microsoft Purview. A Criptografia de Chave Dupla está disponível em todo o mundo.

Posso converter um rótulo não DKE em um rótulo DKE?

Não. Você não pode adicionar DKE a um rótulo depois de criá-lo. Em vez disso, você deve escolher Usar Criptografia de Chave Dupla e fornecer a URL do seu serviço de Criptografia de Chave Dupla ao criar o rótulo.

Como fazer para rolar minhas chaves DKE?

Para obter instruções sobre como rolar (também chamado de rotação ou rechaveamento) a chave armazenada no Azure, consulte Operações para sua chave de locatário. Consulte Configurações de locatário e chave para obter informações sobre como criar uma nova chave para o serviço DKE. Ao criar uma chave, você configura um nome e um GUID. Em seguida, se você girar uma chave, manterá o registro antigo com o nome e o GUID, mas adicionará um novo registro com o mesmo nome, mas com um GUID diferente. A nova chave é definida como ativa para que a API de chave pública comece a retorná-la para nova criptografia. Ambas as chaves estão disponíveis para descriptografia para que o conteúdo novo e o conteúdo antigo possam ser descriptografados.

Por que não consigo acessar documentos criptografados com chave dupla?

O direito de exibir o conteúdo protegido por DKE exige que os usuários se autentiquem nos pontos de extremidade gerenciados por sua organização. Se os usuários em sua organização não puderem exibir o conteúdo protegido por DKE, examine a configuração de configurações de acesso de chave .

Que tipo de protocolo mTLS é compatível com o serviço DKE nos Aplicativos da Área de Trabalho do Office no Windows?

  • Antes de 2402: sem suporte a mTLS.

  • Após 2402: Os aplicativos não oferecem suporte ao envio da certificação do cliente. Em vez disso, os aplicativos da área de trabalho enviam a solicitação com WINHTTP_NO_CLIENT_CERT_CONTEXT. Para obter mais informações, consulte SSL em aplicativos WinHTTP \u2012 Win32.