APP_KEY ist die Grundlage der Laravel-Verschlüsselung. Bei einer Neuinstallation ist die Erzeugung einfach; eine Änderung im Live-System kann Sitzungen und verschlüsselte Daten beeinflussen.
No application encryption key has been specified.
Unsupported cipher or incorrect key length.
php artisan key:generate --show
Bei einer Neuinstallation kann bei leerem APP_KEY php artisan key:generate verwendet werden. Im Live-System macht ein blindes Ersetzen verschlüsselte Sitzungscookies ungültig und kann alte verschlüsselte Daten unlesbar machen. Laravel 11+ kann frühere Schlüssel über APP_PREVIOUS_KEYS behalten.
Für eine Neuinstallation muss ein sicherer Schlüssel erzeugt werden.
APP_KEY=APP_KEY="base64:..."Framework-Generator statt kurzem manuellen Wert verwenden.
APP_KEY=123456php artisan key:generateIm Live-System alten Schlüssel sicher bewahren und Auswirkungen vor Rotation prüfen.
php artisan key:generate --forceAPP_PREVIOUS_KEYS="eski-anahtar"
APP_KEY="yeni-anahtar"Schlüssel nicht offen in geteilten Terminalausgaben zeigen.
grep '^APP_KEY=' .env | sed 's/=.*/=***MASKED***/'
php artisan about --only=environment
Aktualisiert APP_KEY in der .env-Datei.
php artisan key:generate
php artisan optimize:clear
Nützlich zum Einfügen über Deployment-System oder Secret Manager.
php artisan key:generate --show
Sicherstellen, dass Web- und Queue-Prozesse denselben Schlüssel verwenden.
php artisan config:clear
php artisan config:cache
php artisan queue:restart
Feststellen, ob es eine Neuinstallation oder ein Live-Produktivsystem ist.
Vorhandene .env- und Secret-Manager-Werte sicher sichern.
Bei Neuinstallation key:generate ausführen; im Live-System Auswirkungen des alten Schlüssels prüfen.
Bei Laravel 11+ APP_PREVIOUS_KEYS für die Rotation planen.
Config-Cache und langlebige Worker aktualisieren.
Sitzungen, verschlüsselte Spalten, Queues und API-Vorgänge testen.
APP_KEY ist leer, nicht lesbar oder als null gecacht.
APP_KEY-Format oder Länge passt nicht zum konfigurierten Cipher.
Daten wurden mit einem anderen APP_KEY verschlüsselt.
Web-Knoten verwenden unterschiedliche Schlüssel oder Schlüssel wurde geändert.
Kein passender Fehler gefunden.
Alle Web- und Worker-Knoten derselben Anwendung müssen denselben Schlüssel nutzen. Verschiedene Anwendungen brauchen verschiedene Schlüssel.
Wird der aktuelle Schlüssel ersetzt, werden verschlüsselte Sitzungscookies ungültig. Im Live-System nicht blind ausführen.
Graceful Key Rotation wurde mit Laravel 11 eingeführt. Ältere Versionen benötigen einen versionsspezifischen Plan.
Wir setzen dauerhafte Lösungen um, indem wir Laravel, PHP-FPM, Nginx, Apache, MySQL, cPanel und Plesk gemeinsam mit den Logs prüfen.