Почему это важно
Несогласованная одновременная замена на двух сторонах может разорвать соединения. Удаление старого ключа до проверки всех потребителей лишает возможности безопасного возврата.
Что подтверждено
Операция Re-key в KMIP создаёт новый объект или материал ключа с собственными датами жизненного цикла, а не изменяет байты уже используемого ключа на месте.
Граница применимости: Смысл операции Re-key и жизненный цикл управляемого ключа в KMIP.
Ключ общего пути хранения заменяют поэтапно: настраивают обе стороны, активируют новый ключ, создают и проверяют новый трафик и только затем выводят старый ключ по правилам.
Граница применимости: Эксплуатационный вывод для транспортных ключей двух сторон; точный способ переходного периода зависит от реализации.
Что проверить
- Проверьте поддержку нескольких ключей и переходного периода.
- Создайте новое соединение с новым ключом.
- Выведите старый ключ только после перехода всех потребителей.
Первоисточники
Key Management Interoperability Protocol Specification Version 2.1
OASIS Open · OASIS Standard, 14 December 2020
Определяет managed cryptographic objects, states и operations Activate, Re-key, Revoke, Archive, Recover и Destroy.
Открыть первоисточникKey Management Interoperability Protocol Usage Guide Version 2.1
OASIS Open · Version 2.1, 2020
Объясняет authorization impact Revoke/Recover/Destroy/Archive, re-key scheduling, compromise propagation и cryptographic shredding boundaries.
Открыть первоисточникNVM Express TCP Transport Specification
NVM Express · Revision 1.1, ratified 5 August 2024
Определяет TLS 1.3 для NVMe/TCP, PSK-based authentication, NQN-bound PSK derivation, required/permitted/disabled modes и запрет 0-RTT.
Открыть первоисточникCisco MDS 9000 Security Guide 9.x — TrustSec Fibre Channel Link Encryption
Cisco · Release 9.x guide, updated 5 March 2026
Документирует vendor-scoped FC link encryption, AES-GCM/GMAC, Security Associations, exact supported ports и необходимость peer verification.
Открыть первоисточникRecommendation for Key Management: Part 1 — General
National Institute of Standards and Technology · NIST SP 800-57 Part 1 Revision 5, May 2020
Определяет key-management functions, lifecycle states, cryptoperiods, protection, backup/recovery, compromise и destruction.
Открыть первоисточник