La rotación no debe dejar ilegibles los datos existentes
Una clave nueva no significa que la antigua pueda eliminarse de inmediato. Determinamos qué datos, firmas o copias de seguridad siguen dependiendo de versiones anteriores. Las aplicaciones necesitan una asignación inequívoca a la versión de la clave. La generación, la activación, la revocación, el archivado y la eliminación reciben estados y aprobaciones separados. Los errores, como sesiones agotadas, inicios de sesión caducados o conexiones interrumpidas, se tratan de forma visible. Los reintentos no deben generar duplicados de clave no deseados ni operaciones duplicadas desde el punto de vista del negocio.


