> For the complete documentation index, see [llms.txt](https://docs.devolutions.net/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.devolutions.net/server/de/knowledge-base/how-to-articles/manage-encryption-keys.md).

# Verschlüsselungsschlüssel verwalten

Verschlüsselungsschlüssel werden verwendet, um Dateneinträge (Verbindungen, Benutzer-Tresor, Dokumentation und Anhänge) zu verschlüsseln. Sie werden generiert und ausschließlich in der Datei `encryption.config` auf dem Server gespeichert. Um die in der Datenbank gespeicherten Daten zu verschlüsseln, verwenden wir unsere [Open-Source-Kryptografie-Bibliothek](https://github.com/Devolutions/devolutions-crypto).

{% hint style="success" %}
Wir empfehlen, vor jedem Vorgang, der die enthaltenen Informationen verändern könnte (***Importieren*** oder ***Neu generieren***), eine Sicherung der SQL-Datenbank durchzuführen. Während dieses Vorgangs müssen sich alle Benutzer im Offline-Modus befinden oder von der Devolutions Server-Datenquelle getrennt sein, um Datenverlust zu vermeiden.
{% endhint %}

Die Datei `encryption.config` kann nicht direkt auf ein anderes System verschoben werden. Sie ist mit der Data Protection API (DPAPI) verschlüsselt, wodurch die Datei an das System gebunden ist, auf dem sie ursprünglich verschlüsselt wurde. Daher kann die Datei auf einem anderen Computer nicht gelesen oder verwendet werden.

Um die Verschlüsselungskonfiguration auf einem anderen System zu verwenden, müssen Sie die Verschlüsselungsschlüssel vom ursprünglichen System exportieren und sie anschließend auf dem Zielsystem importieren.

Die gleichen Verschlüsselungsschlüssel müssen von allen Devolutions Server-Instanzen in einer Hochverfügbarkeits- oder Lastverteilungstopologie verwendet werden, die dieselbe SQL-Datenbank nutzen. Dieselbe Anforderung gilt auch bei der Durchführung einer Migration.

### Die Verschlüsselungsschlüssel exportieren

1. Öffnen Sie die Devolutions Server Console.
2. Klicken Sie im Tab ***Tools*** auf ***Export***.

   ![](https://cdnweb.devolutions.net/docs/DVLSCONSOLE2015_2026_1.png)
3. Geben Sie einen Ziel-***Dateinamen*** und -Pfad ein und legen Sie dann ein Passwort zum Schutz der Datei fest.

{% hint style="warning" %}
Wir empfehlen dringend, die Datei mit den Verschlüsselungsschlüsseln in einem sicheren Speicher außerhalb von Devolutions Server aufzubewahren, wie zum Beispiel Devolutions Cloud, Azure Key Vault oder AWS Key Management Service.
{% endhint %}

![](https://cdnweb.devolutions.net/docs/DVLSCONSOLE2016_2026_1.png)

4. Klicken Sie auf ***Ok***.

Ihre Verschlüsselungsschlüssel wurden an das angegebene Ziel exportiert.

### Die Verschlüsselungsschlüssel importieren

1. Öffnen Sie die Devolutions Server Console auf dem Server.
2. Klicken Sie im Tab ***Tools*** auf ***Import***.

   ![](https://cdnweb.devolutions.net/docs/DVLSCONSOLE2017_2026_1.png)
3. Wählen Sie die Datei mit den Verschlüsselungsschlüsseln aus und geben Sie dann das Passwort ein.

   ![](https://cdnweb.devolutions.net/docs/DVLSCONSOLE2018_2026_1.png)
4. Klicken Sie auf ***Ok***.

Sobald der Vorgang abgeschlossen ist, werden die neuen Verschlüsselungsschlüssel auf die Daten in der Datenbank angewendet.

### Die Verschlüsselungsschlüssel neu generieren

{% hint style="warning" %}
Das Neugenerieren von Verschlüsselungsschlüsseln verändert und verschlüsselt die in der SQL-Datenbank von Devolutions Server gespeicherten Daten neu. Dieser Vorgang muss mit äußerster Vorsicht durchgeführt werden.
{% endhint %}

Es kann Situationen geben, in denen Sie die Verschlüsselungsschlüssel neu generieren müssen, zum Beispiel wenn Sie vermuten, dass Ihre Datenbank kompromittiert wurde. Die folgenden Schritte erklären, wie Sie diesen Vorgang durchführen.

1. Erstellen Sie eine vollständige Sicherung der Datenbank und stellen Sie sicher, dass die Sicherung gültig und verwendbar ist.
2. Sichern Sie den Ordner der Devolutions Server-Webanwendung.
3. Exportieren Sie die vorhandenen Verschlüsselungsschlüssel. Siehe das Exportverfahren auf dieser Seite.
4. Schalten Sie im Tab ***Server*** die Devolutions Server-Instanz in den Offline-Modus, indem Sie auf ***Go offline*** klicken.

   ![](https://cdnweb.devolutions.net/docs/DVLSCONSOLE2019_2026_1.png)
5. Gehen Sie zum Tab ***Tools*** und klicken Sie auf ***Regenerate***.

   ![](https://cdnweb.devolutions.net/docs/DVLSCONSOLE2020_2026_1.png)
6. Geben Sie einen Ziel-***Dateinamen*** und -Pfad ein und legen Sie dann ein Passwort zum Schutz der Datei fest.

{% hint style="success" %}
Wir empfehlen dringend, die Datei mit den Verschlüsselungsschlüsseln in einem sicheren Speicher außerhalb von Devolutions Server aufzubewahren, wie zum Beispiel Devolutions Cloud, Azure Key Vault oder AWS Key Management Service.
{% endhint %}

![](https://cdnweb.devolutions.net/docs/DVLSCONSOLE2021_2026_1.png)

7. Klicken Sie auf ***Ok***.
8. Vor dem Beginn des Neugenerierungsvorgangs erscheint eine letzte Warnung. Klicken Sie erneut auf ***OK***, um fortzufahren.

   ![](https://cdnweb.devolutions.net/docs/DVLSCONSOLE2022_2026_1.png)

Der Neugenerierungsvorgang wird gestartet. Nach Abschluss zeigt der Status an, dass der Vorgang beendet ist.

#### Wenn der Neugenerierungsvorgang fehlschlägt

Wenn während des Neugenerierungsvorgangs Fehler auftreten, folgen Sie diesen Anweisungen, um die Devolutions Server-Instanz in ihren vorherigen Zustand zurückzusetzen:

1. Stellen Sie Ihre Datenbank mit der Sicherung wieder her, die unmittelbar vor der Neugenerierung der Schlüssel erstellt wurde.
2. Navigieren Sie zum Ordner `App_Data` im Stammverzeichnis Ihrer Devolutions Server-Instanz.
3. Benennen Sie die Datei `encryption.config` in `encryption.config.bak` um (Devolutions Server ignoriert diese Datei nun).
4. Benennen Sie die neueste Datei `encryption.<date and time>.config` in `encryption.config` um.
5. Starten Sie bei Bedarf den Anwendungspool neu.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.devolutions.net/server/de/knowledge-base/how-to-articles/manage-encryption-keys.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
