Schlüssel sicher betreiben und wechseln
Aufbewahrung, Wechsel im laufenden Betrieb, Sperren im Notfall.
Für wen
Administration und IT-Sicherheit.
Voraussetzungen
Administrationsrecht im Mandanten
Schritt für Schritt
- 1
Getrennt aufbewahren
Ein Schlüssel je System und je Umgebung. Ablage ausschließlich im Geheimnisspeicher, nie in Quellcode, Tabellen oder Tickets.
- 2
Wechsel ohne Ausfall
Zweiten Zugang anlegen, im Zielsystem eintragen, Betrieb prüfen, danach den alten Zugang sperren. So entsteht keine Lücke.
- 3
Ablauf setzen
Ein Ablaufdatum erzwingt den regelmäßigen Wechsel. Nach Ablauf antwortet die Schnittstelle mit 401.
- 4
Im Verdachtsfall sofort sperren
Sperren wirkt sofort für alle Aufrufe. Prüfen Sie danach im Protokoll, welche Daten mit dem Schlüssel gelesen wurden.
- 5
Nutzung beobachten
Auffällig sind: Aufrufe außerhalb der üblichen Zeiten, plötzlich viele 403-Antworten oder ein sprunghafter Anstieg der Trefferzahlen.
Ergebnis
Schlüssel sind einzeln zuordenbar, wechselbar und im Notfall sekundenschnell abschaltbar.
Häufige Stolpersteine
- Denselben Schlüssel in Test und Produktion nutzen: Ein Test schreibt dann in echte Nachweise.
- Schlüssel per E-Mail versenden: Nutzen Sie den Geheimnisspeicher des Zielsystems.
Hintergrund
elyph speichert nur einen Prüfwert des Schlüssels, nie den Schlüssel selbst. Geht er verloren, kann er nicht wiederhergestellt, sondern nur neu ausgestellt werden.