标识保险库和 adminq 中的密钥翻转状态
以下图片说明了在标识保险库和 adminq.nsf 中针对公用密钥从 1024 位升级到 2048 位的 Web 用户显示的密钥翻转流程和状态。
当 AdminQ 检测到“标识保险库安全性设置”策略中定义的密钥翻转日期已到达时,它会为分配了“翻转状态”“无”的用户创建一个条目,并在“翻转调度日期”列中添加调度时间。该时间根据策略中的为超越此时间段的所有用户展开新的密钥生成值计算。

当 AdminQ 检测到已调度翻转的时间已到达时,它会在 adminq.nsf 中创建一个“UserRollover”并将其标记为“需要处理”,并将日期从“翻转调度日期”列移至保险库中的“新密钥创建日期”列:


AdminQ 通过在 admin4.nsf 中创建“验证新的个人密钥请求”来处理该请求,然后在 adminq.nsf 中将该请求标记为“待处理密钥请求”。在保险库中,它会将“翻转状态”更改为“待处理”,将“强度”更新为新的密钥强度,并添加“请求创建日期”:


AdminP 处理 admin4.nsf 中的请求以更新“个人”文档后,当 AdminQ 看到更改时,它会将保险库中的“翻转状态”更改为“已完成”,然后在 adminq.nsf 中将请求标记为“已处理”。


