Faire pivoter les clés
Pour une sécurité accrue, vous pouvez faire tourner vos clés cryptographiques selon un calendrier prédéterminé. La rotation de clés consiste à mettre hors service une clé de chiffrement et à remplacer cette ancienne clé par la génération d’une nouvelle clé de chiffrement.
Avant de commencer
Rôle requis : sn_kmf.cryptographic_manager
Pourquoi et quand exécuter cette tâche
Les modules de chiffrement, contrairement aux contextes de chiffrement, prennent en charge une nouvelle saisie des enregistrements pour un nouveau chiffrement avec une nouvelle clé. Ce qui suit montre comment effectuer une opération de rotation de clé manuellement sur un module cryptographique.