Erstellen Sie Richtlinienausnahmen für den Modul-Lebenszyklus

  • Freigeben Version: Yokohama
  • Aktualisiert 30. Januar 2025
  • 1 Minute Lesedauer
  • Erstellen Sie eine Modulrichtlinienausnahme, um die Lebenszyklusrichtlinie eines Schlüssels nur für ein bestimmtes Element in einer Instanz zu ändern.

    Vorbereitungen

    Erforderliche Rolle: sn_kmf.cryptographic_manager und sn_kmf.admin

    Ausnahmen gelten nur für das entsprechende Modul und nicht für die gesamte Instanz. Angenommen, ein Administrator hat symmetrische Schlüssel so konfiguriert, dass sie auf Instanzebene auf ein Jahr beschränkt sind. Auf Modulebene kann eine Ausnahme von zwei Jahren festgelegt werden.

    Prozedur

    1. Navigieren zu Alle > Schlüsselverwaltung > Kryptografische Module Alle.
    2. Wählen Sie das kryptografische Modul aus, das die Richtlinienausnahmen verwendet.
    3. Wählen Sie in der Tabelle „Kryptografisches Modul“ das aus Modulrichtlinienausnahmen Registerkarte
    4. Auswahlvorgang Neu.
    5. Füllen Sie das Formular aus.
      Tabelle : 1. Felder „Modulrichtlinienausnahmen“.
      Feld Beschreibung
      Krypto-Modul Name des ausgewählten Moduls. Dieses Feld ist schreibgeschützt.
      Betrifft Der angegebene Schlüssel wird automatisch ausgefüllt.
      Tastentyp Schlüsseltyp, auf den sich die Ausnahmerichtlinien beziehen.
      Hinweis:
      Sie können nur einen einzelnen Schlüsseltyp auswählen, pro kryptografisches Modul können jedoch mehrere Ausnahmerichtlinien erstellt werden.
      Richtlinienbedingung Anpassbare Bedingung, die bestimmt, wann die Richtlinienausnahme gilt.
      Ergebnis Das Ergebnis, das auftritt, wenn die Bedingung im Feld Richtlinienbedingung erfüllt ist.
      • Mit „Ablehnen“ wird die Verwendung des Schlüssels abgelehnt.
      • Nachverfolgung ermöglicht die Verwendung des Schlüssels.
    6. Auswahlvorgang Absenden an die Tabelle „Kryptografisches Modul“ zurückgegeben werden.