> For the complete documentation index, see [llms.txt](https://docs.devolutions.net/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.devolutions.net/rdm/de/ribbon-menu-bar/administration/security-providers.md).

# Sicherheitsanbieter

{% tabs %}
{% tab title="Windows" %}
Der ***Sicherheitsanbieter*** ermöglicht die Verschlüsselung des Inhalts der Datenquelle. Um auf den Sicherheitsanbieter zuzugreifen, navigieren Sie zu ***Administration – Sicherheitsanbieter***.

{% hint style="info" %}
Diese Funktion erfordert eine [erweiterte Datenquelle](/rdm/de/getting-started/workspaces/workspace-types/native-workspaces.md).
{% endhint %}

Unabhängig vom ausgewählten Sicherheitsanbieter werden in Datenquellen gespeicherte Passwörter **IMMER** mit einer AES-256-Bit-Verschlüsselung verschlüsselt.

Beim Konfigurieren eines Zertifikat-Sicherheitsanbieters in einer Umgebung mit veröffentlichten Anwendungen (Citrix, RemoteApp, XenApp) als Sicherheitsanbieter benötigt der Benutzer, der Remote Desktop Manager in der RemoteApp-Umgebung (Citrix) ausführt, eine ***Leseberechtigung*** für das Zertifikat.

Wenn die ***Leseberechtigung*** nicht korrekt gesetzt ist, erzeugt Remote Desktop Manager das Fehlerdialogfeld CryptographicException - Keyset does not exist. Folgen Sie [Certificate Security Provider in a Published app Environment](/rdm/de/knowledge-base/how-to-articles/certificate-security-provider-in-a-published-app-environment.md), um das Problem zu beheben.

Die Verwendung eines Sicherheitsanbieters stellt sicher, dass niemand die Konfigurationsdaten von Einträgen lesen kann, selbst wenn Personen direkten Zugriff auf die Datenbank(en) oder eine Sicherung haben. Team-Datenquellen sollten immer mit einem Sicherheitsanbieter geschützt werden.

{% hint style="warning" %}
Bevor Sie einen neuen Sicherheitsanbieter anwenden oder einen bestehenden ändern, stellen Sie sicher, dass alle Benutzer von der Datenquelle getrennt sind. Wenn Sie eine bestehende gemeinsame Passphrase oder ein bestehendes Zertifikat ändern, beachten Sie bitte, dass Benutzer wieder Zugriff auf die Datenquelle erhalten, wenn sie die neue gemeinsame Passphrase oder das neue Zertifikat auf ihrem Computer eingeben.
{% endhint %}

### Einstellungen

Beachten Sie, dass das Ändern eines Sicherheitsanbieters bei einer Datenquelle mit einer großen Anzahl von Einträgen ein langwieriger Vorgang ist.

{% hint style="warning" %}
Das Anwenden eines neuen Sicherheitsanbieters verarbeitet die gesamte Datenbank, daher empfehlen wir Ihnen, vor diesem Vorgang eine Sicherung zu erstellen.
{% endhint %}

1. Gehen Sie im Menüband von Remote Desktop Manager zu ***Administration*** – ***Sicherheitsanbieter***.
2. Klicken Sie auf ***Sicherheitseinstellungen ändern***, um den Sicherheitsanbieter zu ändern.

   <figure><img src="https://cdnweb.devolutions.net/docs/docs_en_rdm_windows_RDMWin6226.png" alt=""><figcaption></figcaption></figure>
3. Wählen Sie einen Sicherheitstyp aus der Dropdown-Liste aus.

   <figure><img src="https://cdnweb.devolutions.net/docs/docs_en_rdm_windows_RDMWin6227.png" alt=""><figcaption></figcaption></figure>

<table><thead><tr><th width="216.20001220703125">OPTION</th><th>BESCHREIBUNG</th></tr></thead><tbody><tr><td>Standard</td><td>Der in der Datenbank gespeicherte XML-Inhalt ist standardmäßig nicht verschlüsselt. Beachten Sie bitte, dass die Passwörter immer verschlüsselt sind.</td></tr><tr><td>Gemeinsame Passphrase (V2)</td><td>Der Sicherheitsanbieter verschlüsselt den in der Datenbank gespeicherten XML-Inhalt mit AES und einer Passphrase, die mit einem privaten Schlüssel gemischt wird. Die Passphrase wird auf jedem Computer einmal abgefragt.</td></tr><tr><td>Gemeinsame Passphrase (V3)</td><td>Der Sicherheitsanbieter verschlüsselt den in der Datenbank gespeicherten XML-Inhalt mit einer Passphrase. Die Passphrase wird auf jedem Computer einmal abgefragt.</td></tr><tr><td>Zertifikat</td><td>Richten Sie ein Zertifikat für den Sicherheitsanbieter ein. Erfordert erhöhte Rechte.</td></tr><tr><td>Zertifikat (V2)</td><td>Der Sicherheitsanbieter verschlüsselt den in der Datenbank gespeicherten XML-Inhalt mit dem privaten Schlüssel eines Zertifikats.</td></tr><tr><td>Schlüsseldatei</td><td>Der Sicherheitsanbieter verschlüsselt den in der Datenbank gespeicherten XML-Inhalt mit einer von Ihnen bereitgestellten Schlüsseldatei.</td></tr></tbody></table>

### Gemeinsame Passphrase

{% hint style="danger" %}
Wenn die Passphrase verloren geht, kann nichts unternommen werden, um die Daten wiederherzustellen. Wenn Sie eine Passphrase verwenden, kopieren Sie sie immer an einen sicheren Ort.
{% endhint %}

Die Konfigurationsdaten von Einträgen werden mit einer Mischung aus einem in Remote Desktop Manager gespeicherten Schlüssel und der von Ihnen eingegebenen Passphrase verschlüsselt.

![](https://cdnweb.devolutions.net/docs/docs_en_rdm_windows_RDMWin6228.png)

Die Passphrase ist nur beim Konfigurieren der Datenquelle erforderlich. Es kann eine Richtlinie aktiviert werden, um beim Verbinden mit der Datenquelle immer zur Eingabe der Passphrase aufzufordern.

Beim Konfigurieren eines Sicherheitsanbieters mit einer gemeinsamen Passphrase haben Sie die Wahl, ob Sie sie in der Registrierung speichern möchten oder nicht. Remote Desktop Manager versucht zuerst, sie in LOCAL\_MACHINE zu speichern; falls dies nicht möglich ist, wird sie stattdessen in CURRENT\_USER gespeichert.

* **HKEY\_CURRENT\_USER\SOFTWARE\RemoteDesktopManager.shk**
* **HKEY\_LOCAL\_MACHINE\SOFTWARE\RemoteDesktopManager.shk**

Wenn die Option nicht aktiviert ist, wird die Passphrase lokal am folgenden Ort gespeichert:

* **%LOCALAPPDATA%\Devolutions\RemoteDesktopManager.shk**

In einer Terminaldienste-Umgebung sollte sie an diesem Ort gespeichert werden:

* **%APPDATA%\Devolutions\RemoteDesktopManager.shk**

Bei einer portablen Installation von Remote Desktop Manager wird die Passphrase am selben Ort wie die portable Remote Desktop Manager-Instanz gespeichert.

### Zertifikat

Wenn Sie ***Zertifikat*** als Sicherheitsanbieter wählen, werden die Konfigurationsdaten von Einträgen mit einer Mischung aus einem in Remote Desktop Manager gespeicherten Schlüssel und dem im Zertifikat enthaltenen privaten Schlüssel verschlüsselt.

![](https://cdnweb.devolutions.net/docs/docs_en_rdm_windows_RDMWin6229.png)

<table><thead><tr><th width="136.199951171875">OPTION</th><th>BESCHREIBUNG</th></tr></thead><tbody><tr><td>Speicherort</td><td><p>Geben Sie den Speicherort des Zertifikats an. Wählen Sie zwischen:</p><ul><li><strong>Aktueller Benutzer</strong></li><li><strong>Lokaler Computer</strong></li></ul></td></tr><tr><td>Speicher</td><td><p>Geben Sie den Speicherort des Zertifikatspeichers an. Wählen Sie zwischen:</p><ul><li><strong>Andere Personen</strong></li><li><strong>Stammzertifizierungsstellen von Drittanbietern</strong></li><li><strong>Zwischenzertifizierung</strong></li><li><strong>Nicht vertrauenswürdige Zertifikate</strong></li><li><strong>Eigene Zertifikate</strong></li><li><strong>Vertrauenswürdige Stammzertifizierungsstellen</strong></li><li><strong>Vertrauenswürdige Personen</strong></li><li><strong>Vertrauenswürdiger Herausgeber</strong></li></ul></td></tr><tr><td>Fingerabdruck</td><td>Wählen Sie ein bestehendes RSA-Zertifikat aus.</td></tr></tbody></table>

#### Zertifikat erstellen

Es ist möglich, ein selbstsigniertes Zertifikat zu erstellen, indem Sie auf ***Zertifikat erstellen*** klicken.

<figure><img src="https://cdnweb.devolutions.net/docs/docs_en_rdm_windows_RDMWin6230.png" alt=""><figcaption></figcaption></figure>

<table><thead><tr><th width="222.5999755859375">OPTION</th><th>BESCHREIBUNG</th></tr></thead><tbody><tr><td>Allgemeiner Name</td><td>Name des Zertifikats.</td></tr><tr><td>Schlüssellänge (Bits)</td><td><p>Geben Sie die Schlüssellänge (Bits) des Zertifikats an. Wählen Sie zwischen:</p><ul><li>384</li><li>512</li><li>1024</li><li>2048</li><li>4096</li><li>8192</li><li>16384</li></ul></td></tr><tr><td>Gültig ab</td><td>Startdatum des Zertifikats.</td></tr><tr><td>Gültig bis</td><td>Enddatum des Zertifikats.</td></tr><tr><td>Speichermethode</td><td>Speichern Sie das Zertifikat als PFX-Datei und schützen Sie dieses Zertifikat mit einem Passwort. Geben Sie den Speicherort und den Speicher an, in dem das Zertifikat gespeichert werden soll.</td></tr><tr><td>Passwort</td><td>Geben Sie ein Zertifikatspasswort an.</td></tr></tbody></table>
{% endtab %}

{% tab title="macOS" %}
Der ***Sicherheitsanbieter*** ermöglicht die Verschlüsselung des Inhalts der Datenquelle. Um auf den Sicherheitsanbieter zuzugreifen, navigieren Sie zu ***Administration – Sicherheitsanbieter***.

{% hint style="info" %}
Diese Funktion erfordert eine [erweiterte Datenquelle](/rdm/de/getting-started/workspaces/workspace-types/native-workspaces.md).
{% endhint %}

Unabhängig vom ausgewählten Sicherheitsanbieter werden in Datenquellen gespeicherte Passwörter **IMMER** mit einer AES-256-Bit-Verschlüsselung verschlüsselt.

Beim Konfigurieren eines Zertifikat-Sicherheitsanbieters in einer Umgebung mit veröffentlichten Anwendungen (Citrix, RemoteApp, XenApp) als Sicherheitsanbieter benötigt der Benutzer, der Remote Desktop Manager in der RemoteApp-Umgebung (Citrix) ausführt, eine ***Leseberechtigung*** für das Zertifikat.

Wenn die ***Leseberechtigung*** nicht korrekt gesetzt ist, erzeugt Remote Desktop Manager das Fehlerdialogfeld CryptographicException - Keyset does not exist. Folgen Sie [Certificate Security Provider in a Published app Environment](/rdm/de/knowledge-base/how-to-articles/certificate-security-provider-in-a-published-app-environment.md), um das Problem zu beheben.

Die Verwendung eines Sicherheitsanbieters stellt sicher, dass niemand die Konfigurationsdaten von Einträgen lesen kann, selbst wenn Personen direkten Zugriff auf die Datenbank(en) oder eine Sicherung haben. Team-Datenquellen sollten immer mit einem Sicherheitsanbieter geschützt werden.

{% hint style="warning" %}
Bevor Sie einen neuen Sicherheitsanbieter anwenden oder einen bestehenden ändern, stellen Sie sicher, dass alle Benutzer von der Datenquelle getrennt sind. Wenn Sie eine bestehende gemeinsame Passphrase oder ein bestehendes Zertifikat ändern, beachten Sie bitte, dass Benutzer wieder Zugriff auf die Datenquelle erhalten, wenn sie die neue gemeinsame Passphrase oder das neue Zertifikat auf ihrem Computer eingeben.
{% endhint %}

### Einstellungen

Beachten Sie, dass das Ändern eines Sicherheitsanbieters bei einer Datenquelle mit einer großen Anzahl von Einträgen ein langwieriger Vorgang ist.

{% hint style="warning" %}
Das Anwenden eines neuen Sicherheitsanbieters verarbeitet die gesamte Datenbank, daher empfehlen wir Ihnen, vor diesem Vorgang eine Sicherung zu erstellen.
{% endhint %}

1. Klicken Sie auf Sicherheitseinstellungen ändern, um den Sicherheitsanbieter zu ändern.
2. Wählen Sie Ihren neuen Sicherheitstyp aus dem Dropdown-Menü aus.

<table><thead><tr><th width="215.4000244140625">OPTION</th><th>BESCHREIBUNG</th></tr></thead><tbody><tr><td>Standard</td><td>Der in der Datenbank gespeicherte XML-Inhalt ist standardmäßig nicht verschlüsselt. Beachten Sie bitte, dass die Passwörter immer verschlüsselt sind.</td></tr><tr><td>Gemeinsame Passphrase (V2)</td><td>Der Sicherheitsanbieter verschlüsselt den in der Datenbank gespeicherten XML-Inhalt mit AES und einer Passphrase, die mit einem privaten Schlüssel gemischt wird. Die Passphrase wird auf jedem Computer einmal abgefragt.</td></tr><tr><td>Gemeinsame Passphrase (V3)</td><td>Der Sicherheitsanbieter verschlüsselt den in der Datenbank gespeicherten XML-Inhalt mit einer Passphrase. Die Passphrase wird auf jedem Computer einmal abgefragt.</td></tr><tr><td>Zertifikat</td><td>Richten Sie ein Zertifikat für den Sicherheitsanbieter ein. Erfordert erhöhte Rechte.</td></tr><tr><td>Zertifikat (V2)</td><td>Der Sicherheitsanbieter verschlüsselt den in der Datenbank gespeicherten XML-Inhalt mit dem privaten Schlüssel eines Zertifikats.</td></tr><tr><td>Schlüsseldatei</td><td>Der Sicherheitsanbieter verschlüsselt den in der Datenbank gespeicherten XML-Inhalt mit einer von Ihnen bereitgestellten Schlüsseldatei.</td></tr></tbody></table>

### Gemeinsame Passphrase

{% hint style="danger" %}
Wenn die Passphrase verloren geht, kann nichts unternommen werden, um die Daten wiederherzustellen. Wenn Sie eine Passphrase verwenden, kopieren Sie sie immer an einen sicheren Ort.
{% endhint %}

Die Konfigurationsdaten von Einträgen werden mit einer Mischung aus einem in Remote Desktop Manager gespeicherten Schlüssel und der von Ihnen eingegebenen Passphrase verschlüsselt.

### Zertifikat

Wenn Sie ***Zertifikat*** als Sicherheitsanbieter wählen, werden die Konfigurationsdaten von Einträgen mit einer Mischung aus einem in Remote Desktop Manager gespeicherten Schlüssel und dem im Zertifikat enthaltenen privaten Schlüssel verschlüsselt.

<table><thead><tr><th width="175.39996337890625">OPTION</th><th>BESCHREIBUNG</th></tr></thead><tbody><tr><td>Speicherort</td><td><p>Geben Sie den Speicherort des Zertifikats an. Wählen Sie zwischen:</p><ul><li><strong>Aktueller Benutzer</strong></li><li><strong>Lokaler Computer</strong></li></ul></td></tr><tr><td>Speicher</td><td><p>Geben Sie den Speicherort des Zertifikatspeichers an. Wählen Sie zwischen:</p><ul><li><strong>Andere Personenà</strong></li><li><strong>Stammzertifizierungsstellen von Drittanbietern</strong></li><li><strong>Zwischenzertifizierung</strong></li><li><strong>Nicht vertrauenswürdige Zertifikate</strong></li><li><strong>Persönlich</strong></li><li><strong>Vertrauenswürdige Stammzertifizierungsstellen</strong></li><li><strong>Vertrauenswürdige Personen</strong></li><li><strong>Vertrauenswürdiger Herausgeber</strong></li></ul></td></tr><tr><td>Fingerabdruck</td><td>Wählen Sie ein vorhandenes RSA-Zertifikat aus.</td></tr></tbody></table>
{% endtab %}
{% endtabs %}


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.devolutions.net/rdm/de/ribbon-menu-bar/administration/security-providers.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
