Schlüssel rotieren
Um die Sicherheit zu erhöhen, können Sie Ihre kryptografischen Schlüssel nach einem festgelegten Zeitplan rotieren. Bei der Schlüsselrotation löschen Sie einen Verschlüsselungsschlüssel und ersetzen den alten Schlüssel durch Generieren eines neuen kryptografischen Schlüssels.
Vorbereitungen
Erforderliche Rolle: sn_kmf.cryptographic_manager
Warum und wann dieser Vorgang ausgeführt wird
Verschlüsselungsmodule unterstützen im Gegensatz zu Verschlüsselungskontexten eine Neuschlüsselung von Datensätzen für die erneute Verschlüsselung mit einem neuen Schlüssel. Im Folgenden wird gezeigt, wie Sie einen Schlüsselrotationsvorgang manuell für ein kryptografisches Modul durchführen.