SafeNet-Schlüsselversionsverwaltung für Edge-Verschlüsselung

  • Freigeben Version: Yokohama
  • Aktualisiert 30. Januar 2025
  • 1 Minute Lesedauer
  • Verwenden Sie die SafeNet-Schlüsselversionsverwaltung, um das Ändern von Schlüsseln zu vereinfachen. Anstatt einen Alias für jeden neuen Schlüssel zu erstellen, behält die SafeNet-Schlüsselversionsverwaltung denselben Alias bei und erhöht die Version.

    Sie müssen die Schlüsselversionsverwaltung in SafeNet einrichten, bevor Sie die SafeNet-Schlüsselversionsverwaltung auf dem Edge-Proxy-Server konfigurieren können.
    Hinweis:
    Edge-Proxys, die vor installiert wurden LondonRelease-Unterstützung für SafeNet-Schlüssel, aber keine SafeNet-Schlüsselversionsverwaltung. Wenn Sie versehentlich einen versionierten Schlüssel auf einem verwenden KingstonOder früherer Proxy, wenn Sie ein Upgrade auf durchführen LondonOder später, die LondonOder später erkennt der Proxy dieses Problem, und um einen potenziellen Datenverlust zu verhindern, startet der Proxy nicht.

    Sie müssen zuerst einen Massenschlüsselrotationsauftrag oder einen einzelnen Schlüsselrotationsauftrag planen, um den alten versionierten SafeNet-Schlüssel durch einen nicht versionierten Schlüssel zu ersetzen, und dann bei Bedarf einen neuen versionierten SafeNet-Schlüssel erstellen. Dieser neue versionierte Schlüssel kann sicher mit verwendet werden LondonOder später Proxy, und Sie können den Proxy neu starten.

    Konfiguration des Verschlüsselungsschlüssels

    Bei Verwendung von versionierten SafeNet-Schlüsseln enthält der Abschnitt „Standardschlüssel ändern“ des Formulars „Verschlüsselungsschlüsselkonfiguration“ neue Felder für Schlüsselversion Der standardmäßigen 128-Bit- und 256-Bit-Schlüssel. Schlüsselversion Felder sind ausgegraut und können nicht bearbeitet werden.

    Ändern Sie Standardschlüssel, Schlüsselversion

    Verfahren finden Sie unter Konfigurieren Sie Verschlüsselungsschlüssel in der Instanz.

    Versionierte Schlüssel

    Wenn Sie versionierte SafeNet-Schlüssel verwenden, wenn Sie zu navigieren Konfiguration der Edge Encryption > Konfiguration des Verschlüsselungsschlüssels > Alle Schlüssel, Versionierte Schlüssel enthalten Schlüsselversion .

    Versionierte Schlüssel, Schlüsselversion

    Für die ersten Einträge, die Sie im Abschnitt „Standardschlüssel ändern“ des Formulars „Verschlüsselungsschlüsselkonfiguration“ vornehmen, wird keine Versionsnummer angezeigt. Wenn der Proxy-Server einen Schlüssel von SafeNet anfordert, fügt das System eine neue Zeile für den Alias hinzu und fügt hinzu Schlüsselversion .

    Im obigen Beispiel AES128key Ist dreimal aufgeführt:
    • Die erste Auflistung mit Nein Schlüsselversion Angegeben, ist der erste Eintrag.
    • Die zweite Liste, mit 1 In Schlüsselversion Spalte ist die erste Version des Schlüssels, der von SafeNet zurückgegeben wird.
    • Die dritte Liste, mit 2 In Schlüsselversion Spalte ist die zweite Version des Schlüssels, der von SafeNet zurückgegeben wird.
    • Da andere Versionen des Schlüssels von SafeNet zurückgegeben werden, werden neue Zeilen hinzugefügt, um aufzuzeichnen Schlüsselversion Jetzt in Gebrauch.