Stellen Sie die minimale Größe des privaten Schlüssels sicher

  • Freigeben Version: Zurich
  • Aktualisiert 31. Juli 2025
  • 1 Minute Lesedauer
  • Verwenden Sie eine Systemeigenschaft, um die Mindestgröße des privaten Schlüssels zu bestimmen, der für die Generierung von Zertifikatsignaturanforderungen (Certificate Signing Request, CSR) mit der Anwendung „Certificate Inventory Management“ verwendet wird.

    Die sn_disco_certmgmt.private_key_sizeDie Systemeigenschaft bestimmt die Mindestgröße des privaten Schlüssels, der für die CSR-Generierung mit der Anwendung „Zertifikatbestandsverwaltung“ verwendet wird. Gültige Auswahlmöglichkeiten sind 512, 1024, 2048 oder 4096.

    Stellen Sie sicher, dass diese Eigenschaft auf einen Wert von 2048 oder höher festgelegt ist. Gültige Auswahlmöglichkeiten für diese Eigenschaft sind 512, 1024, 2048 oder 4096. Wenn die Eigenschaft in der Tabelle „Systemeigenschaften“ [sys_properties] nicht vorhanden ist oder der Wert ungültig ist, ist der Wert standardmäßig 2048.

    Weitere Informationen

    Attribut Beschreibung
    Konfigurationsname sn_disco_certmgmt.private_key_size
    Konfigurationstyp Systemeigenschaften (/sys_properties_list.do)
    Datentyp Ganzzahl, die die Größe des generierten privaten Schlüssels darstellt. Verwenden Sie Werte von 512, 1024, 2048 oder 4096.
    Empfohlener Wert 2048
    Standardwert 2048
    Fallback-Wert 2048
    Kategorie Kommunikation
    Sicherheitsrisiko
    • Schweregradpunktzahl: 3,1
    • CVSS-Punktzahl: Niedrig
    • Sicherheitsrisiko: Die Verwendung von Schlüsseln, die kleiner als 2048 sind, kann zu einer zukünftigen Offenlegung von Informationen führen, wenn der Schlüssel brute erzwungen wird. Verwenden Sie einen gültigen Wert größer oder gleich 2048, um den Schlüssel für einen längeren Zeitraum in der Zukunft nachzuweisen.
    Funktionale Auswirkung Legacy-Systeme und -Anwendungen verarbeiten möglicherweise keine Schlüssel größer oder gleich 2048.
    Abhängigkeiten und Voraussetzungen Keine

    Weitere Informationen zum Hinzufügen oder Erstellen einer Systemeigenschaft finden Sie unter Add a system property.