Schlüssel rotieren
Um die Sicherheit zu erhöhen, können Sie Ihre kryptografischen Schlüssel nach einem vordefinierten Zeitplan rotieren. Bei der Schlüsselrotation wird ein Verschlüsselungsschlüssel gelöscht und der alte Schlüssel durch Generieren eines neuen kryptografischen Schlüssels ersetzt.
Vorbereitungen
Erforderliche Rolle: sn_kmf.cryptographic_manager
Warum und wann dieser Vorgang ausgeführt wird
Verschlüsselungsmodule unterstützen im Gegensatz zu Verschlüsselungskontexten eine erneute Schlüsselung von Datensätzen für die erneute Verschlüsselung mit einem neuen Schlüssel. Im Folgenden wird gezeigt, wie ein Schlüsselrotationsvorgang für ein kryptografisches Modul manuell ausgeführt wird.