> For the complete documentation index, see [llms.txt](https://docs.devolutions.net/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.devolutions.net/server/de/knowledge-base/how-to-articles/manage-encryption-keys.md).

# Verschlüsselungsschlüssel verwalten

Verwalten Sie Verschlüsselungsschlüssel in Devolutions Server, indem Sie die Datei encryption.config exportieren, importieren oder neu generieren, die zum Schutz von Tresordaten verwendet wird.

Verschlüsselungsschlüssel werden verwendet, um Dateneinträge (Verbindungen, Benutzer-Tresor, Dokumentation und Anhänge) zu verschlüsseln. Sie werden generiert und ausschließlich in der Datei `encryption.config` auf dem Server gespeichert. Zur Verschlüsselung der in der Datenbank gespeicherten Daten verwenden wir unsere [Open-Source-Kryptographiebibliothek](https://github.com/Devolutions/devolutions-crypto).

{% hint style="success" %}
Wir empfehlen, vor jedem Vorgang, der die enthaltenen Informationen verändern könnte (***Importieren*** oder ***Neu generieren***), ein Backup der SQL-Datenbank zu erstellen. Während dieses Vorgangs müssen sich alle Benutzer im Offline-Modus befinden oder von der Devolutions Server-Datenquelle getrennt sein, um Datenverlust zu vermeiden.
{% endhint %}

Die Datei `encryption.config` kann nicht direkt auf ein anderes System verschoben werden. Sie wird mit der Data Protection API (DPAPI) verschlüsselt, wodurch die Datei an das System gebunden ist, auf dem sie ursprünglich verschlüsselt wurde. Daher kann die Datei auf einem anderen Computer nicht gelesen oder verwendet werden.

Um die Verschlüsselungskonfiguration auf einem anderen System zu verwenden, müssen Sie die Verschlüsselungsschlüssel aus dem ursprünglichen System exportieren und anschließend auf dem Zielsystem importieren.

Dieselben Verschlüsselungsschlüssel müssen von allen Devolutions Server-Instanzen in einer Hochverfügbarkeits- oder Lastverteilungstopologie verwendet werden, die dieselbe SQL-Datenbank nutzen. Dieselbe Anforderung gilt auch bei der Durchführung einer Migration.

### Verschlüsselungsschlüssel exportieren

1. Öffnen Sie die Devolutions Server Console.
2. Klicken Sie auf der Registerkarte ***Tools*** auf ***Export***.
3. Geben Sie einen Ziel-***Dateinamen*** und -Pfad ein und legen Sie dann ein Passwort zum Schutz der Datei fest.

{% hint style="warning" %}
Wir empfehlen dringend, die Datei mit den Verschlüsselungsschlüsseln in einem sicheren Speicher außerhalb von Devolutions Server aufzubewahren, beispielsweise in Devolutions Cloud, Azure Key Vault oder AWS Key Management Service.
{% endhint %}

4. Klicken Sie auf ***Ok***.

Ihre Verschlüsselungsschlüssel wurden an das angegebene Ziel exportiert.

### Verschlüsselungsschlüssel importieren

1. Öffnen Sie die Devolutions Server Console auf dem Server.
2. Klicken Sie auf der Registerkarte ***Tools*** auf ***Import***.
3. Wählen Sie die Datei mit den Verschlüsselungsschlüsseln aus und geben Sie dann das Passwort ein.
4. Klicken Sie auf ***Ok***.

Nach Abschluss des Vorgangs werden die neuen Verschlüsselungsschlüssel auf die Daten in der Datenbank angewendet.

### Verschlüsselungsschlüssel neu generieren

{% hint style="warning" %}
Das Neugenerieren von Verschlüsselungsschlüsseln verändert und verschlüsselt die in der SQL-Datenbank von Devolutions Server gespeicherten Daten neu. Dieser Vorgang muss mit äußerster Vorsicht durchgeführt werden.
{% endhint %}

Es kann Situationen geben, in denen Sie die Verschlüsselungsschlüssel neu generieren müssen, beispielsweise wenn Sie vermuten, dass Ihre Datenbank kompromittiert wurde. Die folgenden Schritte erläutern, wie dieser Vorgang durchgeführt wird.

1. Erstellen Sie ein vollständiges Backup der Datenbank und stellen Sie sicher, dass das Backup gültig und verwendbar ist.
2. Sichern Sie den Ordner der Devolutions Server-Webanwendung.
3. Exportieren Sie die vorhandenen Verschlüsselungsschlüssel. Siehe die Exportprozedur auf dieser Seite.
4. Schalten Sie auf der Registerkarte ***Server*** die Devolutions Server-Instanz in den Offline-Modus, indem Sie auf ***Go offline*** klicken.
5. Gehen Sie zur Registerkarte ***Tools*** und klicken Sie auf ***Regenerate***.
6. Geben Sie einen Ziel-***Dateinamen*** und -Pfad ein und legen Sie dann ein Passwort zum Schutz der Datei fest.

{% hint style="success" %}
Wir empfehlen dringend, die Datei mit den Verschlüsselungsschlüsseln in einem sicheren Speicher außerhalb von Devolutions Server aufzubewahren, beispielsweise in Devolutions Cloud, Azure Key Vault oder AWS Key Management Service.
{% endhint %}

7. Klicken Sie auf ***Ok***.
8. Vor dem Beginn des Neugenerierungsvorgangs erscheint eine letzte Warnung. Klicken Sie erneut auf ***OK***, um fortzufahren.

Der Neugenerierungsvorgang wird gestartet. Nach Abschluss zeigt der Status an, dass der Vorgang beendet ist.

#### Wenn der Neugenerierungsvorgang fehlschlägt

Falls während des Neugenerierungsvorgangs Fehler auftreten, befolgen Sie diese Anweisungen, um die Devolutions Server-Instanz in ihren vorherigen Zustand zurückzuversetzen:

1. Stellen Sie Ihre Datenbank aus dem Backup wieder her, das unmittelbar vor der Schlüsselneugenerierung erstellt wurde.
2. Navigieren Sie zum Ordner `App_Data` im Stammverzeichnis Ihrer Devolutions Server-Instanz.
3. Benennen Sie die Datei `encryption.config` in `encryption.config.bak` um (Devolutions Server ignoriert diese Datei nun).
4. Benennen Sie die neueste Datei `encryption.<date and time>.config` in `encryption.config` um.
5. Starten Sie bei Bedarf den Anwendungspool neu.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.devolutions.net/server/de/knowledge-base/how-to-articles/manage-encryption-keys.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
