ローテーションによって既存データが読めなくなってはならない
新しい鍵ができたからといって、古い鍵をすぐに削除できるわけではありません。どのデータ、署名、バックアップが以前のバージョンにまだ依存しているかを把握します。アプリケーションには、鍵のバージョンへの一意な対応付けが必要です。生成、有効化、失効、アーカイブ、削除には、それぞれ別の状態と承認を設定します。セッションの枯渇、認証の期限切れ、接続の切断といったエラーは、目に見える形で処理します。再試行によって、意図しない鍵の重複や、業務上の重複処理が生じてはなりません。


