Vorheriges Thema: Löschen der Enterprise Log Manager-VerbindungNächstes Thema: Aufgabenpersistenz


Geheime Schlüssel verwalten

Verwenden Sie geheime Schlüssel, um dynamische Schlüssel zu verwalten, die Daten verschlüsseln oder entschlüsseln. Wenn Sie vermuten, dass ein Benutzer unbefugten Zugriff auf einen Schlüssel erhalten hat, können Sie das Kennwort für den Schlüsselspeicher ändern. Der Schlüsselspeicher ist die Datenbank für geheime Schlüssel. Sobald Sie dieses Kennwort ändern, verschlüsselt CA IdentityMinder die Werte der Schlüssel wieder.

Jede Umgebung verfügt über einen Satz mit dynamischen Schlüsseln und einem Schlüsselspeicherkennwort. Wenn Umgebungen ein Benutzerverzeichnis gemeinsam nutzen, verwenden Sie die gleichen dynamischen Schlüssel und das gleiche Schlüsselspeicherkennwort für jede Umgebung.

Kennwörter des Schlüsselspeichers werden mithilfe von in Verschlüsselungscode eingebetteten Schlüsseln oder während der Installation des CA IdentityMinder-Servers eingegebenen Parametern verschlüsselt. In einem Cluster nutzen alle Knoten die Werte für dynamische Schlüssel und das Schlüsselspeicherkennwort gemeinsam.

Verschlüsselungsvorgänge verwenden den letzten dynamischen Schlüssel für den entsprechenden Algorithmus und die entsprechende Umgebung. Entschlüsselungsvorgänge überprüfen, ob eine Schlüssel-ID in den verschlüsselten Daten vorhanden ist, damit der richtige Schlüssel verwendet wird. Ausführliche Informationen finden Sie im Abschnitt Encrypted Text Formats im Konfigurationshandbuch.

Gehen Sie wie folgt vor:

  1. Geben Sie das Kennwort für den Schlüsselspeicher ein, oder ändern Sie es.
  2. Klicken Sie auf "Schlüssel hinzufügen", wenn Sie einen anderen Schlüssel benötigen.
  3. Wählen Sie einen Algorithmus aus.
  4. Geben Sie ein Kennwort für den Schlüssel ein.

    Für PBE und RC2 ist die größtmögliche Schlüssellänge 128 Byte.

    Für AES sind die gültigen Schlüsselgrößen 16, 24 und 32 Byte.

  5. Klicken Sie auf "Senden".
  6. Wenn Sie das Schlüsselspeicher-Kennwort geändert haben, klicken Sie auf "Senden".

    CA IdentityMinder verschlüsselt erneut die Werte der Schlüssel.