Zurück zum Hilfecenter

Schnittstelle: Leitfäden

Schlüssel sicher betreiben und wechseln

Aufbewahrung, Wechsel im laufenden Betrieb, Sperren im Notfall.

Für wen

Administration und IT-Sicherheit.

Voraussetzungen

Administrationsrecht im Mandanten

Schritt für Schritt

  1. 1

    Getrennt aufbewahren

    Ein Schlüssel je System und je Umgebung. Ablage ausschließlich im Geheimnisspeicher, nie in Quellcode, Tabellen oder Tickets.

  2. 2

    Wechsel ohne Ausfall

    Zweiten Zugang anlegen, im Zielsystem eintragen, Betrieb prüfen, danach den alten Zugang sperren. So entsteht keine Lücke.

  3. 3

    Ablauf setzen

    Ein Ablaufdatum erzwingt den regelmäßigen Wechsel. Nach Ablauf antwortet die Schnittstelle mit 401.

  4. 4

    Im Verdachtsfall sofort sperren

    Sperren wirkt sofort für alle Aufrufe. Prüfen Sie danach im Protokoll, welche Daten mit dem Schlüssel gelesen wurden.

  5. 5

    Nutzung beobachten

    Auffällig sind: Aufrufe außerhalb der üblichen Zeiten, plötzlich viele 403-Antworten oder ein sprunghafter Anstieg der Trefferzahlen.

Ergebnis

Schlüssel sind einzeln zuordenbar, wechselbar und im Notfall sekundenschnell abschaltbar.

Häufige Stolpersteine

  • Denselben Schlüssel in Test und Produktion nutzen: Ein Test schreibt dann in echte Nachweise.
  • Schlüssel per E-Mail versenden: Nutzen Sie den Geheimnisspeicher des Zielsystems.

Hintergrund

elyph speichert nur einen Prüfwert des Schlüssels, nie den Schlüssel selbst. Geht er verloren, kann er nicht wiederhergestellt, sondern nur neu ausgestellt werden.

Verwandte Artikel