Verwaltete Schlüssel erstellen

Sie können Unified Key Orchestrator verwenden, um einen verwalteten Schlüssel mit einer Schlüsselvorlage zu erstellen, die vordefinierte Schlüsseleigenschaften hat, oder Sie können einen verwalteten Schlüssel mit angepassten Eigenschaften erstellen, um die vollständige angepasste Steuerung zu erhalten.

Beachten Sie die folgenden Hinweise, bevor Sie einen verwalteten Schlüssel erstellen:

  • Für das Zugriffsmanagement müssen Sie einen verwalteten Schlüssel nach der Erstellung einem Vault zuordnen.
  • Ein verwalteter Schlüssel kann nur einem Vault zugeordnet werden.
  • Ein verwalteter Schlüssel kann nur dann für die Verschlüsselung und Entschlüsselung verwendet werden, nachdem Sie ihn in mindestens einem Schlüsselspeicher aktiviert haben.
  • Sie müssen den Keystore-Typ auswählen, wenn Sie einen verwalteten Schlüssel erstellen. Der ausgewählte Keystore-Typ bestimmt, wo der verwaltete Schlüssel gespeichert wird. Der Keystore-Typ kann später nicht mehr geändert werden.
  • Die Verteilung eines verwalteten Schlüssels in mehreren Keystores ermöglicht Redundanz.
  • Speichern Sie zum Schutz Ihrer Privatsphäre Ihre persönlichen Daten nicht als Metadaten für Ihren verwalteten Schlüssel.
  • Sie können einen verwalteten Schlüssel mit nur einer Schlüsselvorlage erstellen.
  • Derzeit wird das Importieren verwalteter Schlüssel nicht unterstützt. Sie können verwaltete Schlüssel nur mit Unified Key Orchestrator erstellen.

Verwaltete Schlüssel mit einer Schlüsselvorlage in der Benutzerschnittstelle erstellen

Wenn Sie die Option Mit einer Schlüsselvorlage erstellen auswählen, erstellen Sie einen verwalteten Schlüssel mit Schlüsseleigenschaften, die von Ihrem Administrator vordefiniert sind. Mit dieser Option wird sichergestellt, dass Ihr Schlüssel den vordefinierten Standards entspricht. Führen Sie die folgenden Schritte aus, um einen verwalteten Schlüssel mit einer Schlüsselvorlage über die Benutzerschnittstelle zu erstellen:

  1. Melden Sie sich bei der Hyper Protect Crypto Services-Instanz an.

  2. Klicken Sie in der Navigation auf Verwaltete Schlüssel, um alle verfügbaren Schlüssel anzuzeigen.

  3. Klicken Sie zum Erstellen eines verwalteten Schlüssels auf Schlüssel erstellen.

  4. Wählen Sie unter Vault einen Vault für den Schlüssel zur Zugriffssteuerung aus und klicken Sie auf Weiter.

    Wenn Sie den Schlüssel einem neuen Vault zuordnen möchten, klicken Sie auf Vault erstellen. Weitere Anweisungen finden Sie unter Vaults erstellen.

  5. Wählen Sie unter Schlüsselvorlage die Option Aus Schlüsselvorlage erstellen aus, um anhand der vordefinierten Eigenschaften einen Schlüssel zu erstellen.

  6. Wählen Sie eine Schlüsselvorlage für den Schlüssel aus und klicken Sie auf Weiter. Sie können nur eine Schlüsselvorlage für einen Schlüssel auswählen.

  7. Geben Sie unter Schlüsseleigenschaften die folgenden Details des Schlüssels ein.

    Tabelle 1. AWS Key Management Service
    Eigenschaft Beschreibung
    Schlüsselname Ein eindeutiger, lesbarer Name zur einfachen Identifikation Ihres Schlüssels. Er muss 1-250 Zeichen lang sein. Die Zeichen können Buchstaben (Groß-/Kleinschreibung muss beachtet werden), Ziffern (0-9) oder Symbole (/_-) sein. Beginnen Sie den Namen jedoch nicht mit AWS/.

    Wichtig: Wenn das Schlüsselbenennungsschema in der Schlüsselvorlage definiert ist, müssen Sie Werte für jeden angepassten Platzhalter eingeben. Jeder Platzhalter muss mindestens 2 Zeichen lang sein. Die Zeichen können Buchstaben (mit Beachtung der Groß-/Kleinschreibung), Ziffern (0–9) oder Leerzeichen sein. Ein Beispiel für den Namen des verwalteten Schlüssels darf nicht länger als 50 Zeichen sein. Sie können auch die erweiterte Beschreibung für Ihren Schlüssel angeben. Beachten Sie, dass Sie den Schlüsselnamen nach der Schlüsselerstellung nicht ändern können.

    Beschreibung (Optional) Eine erweiterte Beschreibung für Ihren Schlüssel mit einer Länge von bis zu 200 Zeichen.
    Status Der Anfangsstatus des Schlüssels, einschließlich 'Voraktiv' und 'Aktiv '. Voraktive Schlüssel werden in Keystores für Verschlüsselung nicht aktiviert. Aktive Schlüssel werden automatisch in den Keystores aktiviert. Weitere Informationen zu Schlüsselstatus finden Sie unter Lebenszyklus von Verschlüsselungsschlüsseln in Unified Key Orchestrator.
    Aktivierungsdatum Planen Sie ein Datum, um den voraktiven Schlüssel zu aktivieren. Sie dient nur zu Planungszwecken.
    Ablaufdatum Planen Sie ein Datum zum Inaktivieren des Schlüssels. Sie dient nur zu Planungszwecken.
    Schlüsselalgorithmus (Schreibgeschützt) Der Verschlüsselungsalgorithmus zum Verschlüsseln von Daten für den Schlüssel
    Schlüssellänge (Schreibgeschützt) Die Anzahl der Bits, die den Verschlüsselungsgrad des Schlüssels darstellen.
    Schlüsseltags (Optional) Fügen Sie Paare von Namen und Werten hinzu, um Ihren Schlüssel zu kennzeichnen.
    Tabelle 2. Azure
    Eigenschaft Beschreibung
    Schlüsselname Ein eindeutiger, lesbarer Name zur einfachen Identifikation Ihres Schlüssels. Er muss 1-127 Zeichen lang sein. Die Zeichen können Buchstaben (Groß-/Kleinschreibung muss beachtet werden), Ziffern (0-9) oder Bindestriche (-) sein.

    Wichtig: Wenn das Schlüsselbenennungsschema in der Schlüsselvorlage definiert ist, müssen Sie Werte für jeden angepassten Platzhalter eingeben. Jeder Platzhalter muss mindestens 2 Zeichen lang sein. Die Zeichen können Buchstaben (mit Beachtung der Groß-/Kleinschreibung), Ziffern (0–9) oder Leerzeichen sein. Ein Beispiel für den Namen des verwalteten Schlüssels darf nicht länger als 50 Zeichen sein. Sie können auch die erweiterte Beschreibung für Ihren Schlüssel angeben. Beachten Sie, dass Sie den Schlüsselnamen nach der Schlüsselerstellung nicht ändern können.

    Beschreibung (Optional) Eine erweiterte Beschreibung für Ihren Schlüssel mit einer Länge von bis zu 200 Zeichen.
    Schutzstufe (Schreibgeschützt) Datenschutzstufe von Schlüsseln, die mit der Schlüsselvorlage erstellt werden sollen.

    HSM-geschützter Schlüssel wird in einem FIPS-zertifizierten Hardwaresicherheitsmodul gespeichert und generiert. Es ist nur in Azure Key Vault (Premium) verfügbar. Dieser Schlüsseltyp stellt die höchste Sicherheit sicher.

    Software-protected key ist sowohl in Azure Key Valut (Standard) als auch in Key Vault (Premium) verfügbar. Sie können diese Stufe auswählen, um Kosten zu reduzieren.

    Schlüsselalgorithmus (Schreibgeschützt) Der Verschlüsselungsalgorithmus zum Verschlüsseln von Daten für den Schlüssel
    Schlüssellänge (Schreibgeschützt) Die Anzahl der Bits, die den Verschlüsselungsgrad des Schlüssels darstellen.
    Status Der Anfangsstatus des Schlüssels, einschließlich 'Voraktiv' und 'Aktiv '. Voraktive Schlüssel werden in Keystores für Verschlüsselung nicht aktiviert. Aktive Schlüssel werden automatisch in den Keystores aktiviert. Weitere Informationen zu Schlüsselstatus finden Sie unter Lebenszyklus von Verschlüsselungsschlüsseln in Unified Key Orchestrator.
    Aktivierungsdatum Planen Sie ein Datum, um den voraktiven Schlüssel zu aktivieren. Sie dient nur zu Planungszwecken.
    Ablaufdatum Planen Sie ein Datum zum Inaktivieren des Schlüssels. Sie dient nur zu Planungszwecken.
    Schlüsseltags (Optional) Fügen Sie Paare von Namen und Werten hinzu, um Ihren Schlüssel zu kennzeichnen.
    Tabelle 3. Google Cloud KMS-Schlüsseleigenschaften
    Eigenschaft Beschreibung
    Schlüsselname Ein eindeutiger, lesbarer Name zur einfachen Identifikation Ihres Schlüssels. Er muss 1-63 Zeichen lang sein. Die Zeichen können Buchstaben (Groß-/Kleinschreibung muss beachtet werden), Ziffern (0-9) oder Symbole (_-) sein.

    Wichtig: Wenn das Schlüsselbenennungsschema in der Schlüsselvorlage definiert ist, müssen Sie Werte für jeden angepassten Platzhalter eingeben. Jeder Platzhalter muss mindestens 2 Zeichen lang sein. Die Zeichen können Buchstaben (mit Beachtung der Groß-/Kleinschreibung), Ziffern (0–9) oder Leerzeichen sein. Ein Beispiel für den Namen des verwalteten Schlüssels darf nicht länger als 50 Zeichen sein. Sie können auch die erweiterte Beschreibung für Ihren Schlüssel angeben. Beachten Sie, dass Sie den Schlüsselnamen nach der Schlüsselerstellung nicht ändern können.

    Beschreibung (Optional) Eine erweiterte Beschreibung für Ihren Schlüssel mit einer Länge von bis zu 200 Zeichen.
    Schlüsselstatus Der Anfangsstatus des Schlüssels, einschließlich 'Voraktiv' und 'Aktiv '. Voraktive Schlüssel werden in Keystores für Verschlüsselung nicht aktiviert. Aktive Schlüssel werden automatisch in den Keystores aktiviert. Weitere Informationen zu Schlüsselstatus finden Sie unter Lebenszyklus von Verschlüsselungsschlüsseln in Unified Key Orchestrator.
    Aktivierungsdatum Planen Sie ein Datum, um den voraktiven Schlüssel zu aktivieren. Sie dient nur zu Planungszwecken.
    Ablaufdatum Planen Sie ein Datum zum Inaktivieren des Schlüssels. Sie dient nur zu Planungszwecken.
    Schutzstufe (Schreibgeschützt) Die Schutzstufe HSM-protected key gilt für Schlüssel, die durch FIPS 140-2 Level 3 Hardware Security Modules (HSMs) in Google Cloudgeschützt sind. Dieser Schlüsseltyp stellt die höhere Sicherheit sicher. Die Schutzstufe Software-protected key gilt für Schlüssel, die durch Software geschützt sind. Sie können diese Stufe auswählen, um Kosten zu reduzieren. Weitere Informationen finden Sie unter Cloud KMS software backend: SOFTWARE protection level und Cloud KMS HSM backend: HARDWARE protection level.

    Hinweis: Softwareschützte Schlüssel unterstützen den Algorithmus secp256k1 für elliptische Kurven nicht.

    Zweck (Schreibgeschützt) Die Verschlüsselungsfunktionen des Schlüssels, die Sie mit diesem Schlüssel ausführen werden Der Zweck bestimmt auch die verfügbaren Schlüsselalgorithmen. Die unterstützten Schlüsselzwecke sind Symmetrische Verschlüsselung/Entschlüsselung, Asymmetrisches Vorzeichen, Asymmetrische Entschlüsselung und MAC-Signierung/Prüfung. Weitere Informationen finden Sie unter Schlüsselfunktion.
    Schlüsselalgorithmus (Lesezugriff) Die entsprechenden Schlüsselalgorithmen, die für jeden Schlüsselzweck unterstützt werden. Algorithmen definieren, welche Parameter für Verschlüsselungsoperationen erforderlich sind. Eine Liste der verfügbaren Schlüsselalgorithmen finden Sie unter Schlüsselzwecke und Algorithmen.
    Schlüsseltags (Optional) Fügen Sie Paare von Namen und Werten hinzu, um Ihren Schlüssel zu kennzeichnen.
    Tabelle 4. Eigenschaften von IBM Cloud-KMS-Schlüsseln
    Eigenschaft Beschreibung
    Schlüsselname Ein eindeutiger, lesbarer Name zur einfachen Identifikation Ihres Schlüssels. Sie muss 2 bis 50 Zeichen lang sein. Die Zeichen können Buchstaben (Groß-/Kleinschreibung muss beachtet werden), Ziffern (0-9) oder Leerzeichen sein.

    Wichtig: Wenn das Schlüsselbenennungsschema in der Schlüsselvorlage definiert ist, müssen Sie Werte für jeden angepassten Platzhalter eingeben. Jeder Platzhalter muss mindestens 2 Zeichen lang sein. Die Zeichen können Buchstaben (mit Beachtung der Groß-/Kleinschreibung), Ziffern (0–9) oder Leerzeichen sein. Ein Beispiel für den Namen des verwalteten Schlüssels darf nicht länger als 50 Zeichen sein. Sie können auch die erweiterte Beschreibung für Ihren Schlüssel angeben. Beachten Sie, dass Sie den Schlüsselnamen nach der Schlüsselerstellung nicht ändern können.

    Beschreibung (Optional) Eine erweiterte Beschreibung für Ihren Schlüssel mit einer Länge von bis zu 200 Zeichen.
    Schlüsselstatus Der Anfangsstatus des Schlüssels, einschließlich 'Voraktiv' und 'Aktiv '. Voraktive Schlüssel werden in Keystores für Verschlüsselung nicht aktiviert. Aktive Schlüssel werden automatisch in den Keystores aktiviert. Weitere Informationen zu Schlüsselstatus finden Sie unter Lebenszyklus von Verschlüsselungsschlüsseln in Unified Key Orchestrator.
    Aktivierungsdatum Planen Sie ein Datum, um den voraktiven Schlüssel zu aktivieren. Sie dient nur zu Planungszwecken.
    Ablaufdatum Planen Sie ein Datum zum Inaktivieren des Schlüssels. Sie dient nur zu Planungszwecken.
    Schlüsselalgorithmus (Schreibgeschützt) Der Verschlüsselungsalgorithmus zum Verschlüsseln von Daten für den Schlüssel
    Schlüssellänge (Schreibgeschützt) Die Anzahl der Bits, die den Verschlüsselungsgrad des Schlüssels darstellen.
    Schlüsseltags (Optional) Fügen Sie Paare von Namen und Werten hinzu, um Ihren Schlüssel zu kennzeichnen.
    Tabelle 5. Key Protect Schlüsseleigenschaften
    Eigenschaft Beschreibung
    Schlüsselname Ein eindeutiger, lesbarer Name zur einfachen Identifikation Ihres Schlüssels. Er muss eine Länge von 2 bis 50 Zeichen haben. Die Zeichen können Buchstaben (Groß-/Kleinschreibung muss beachtet werden), Ziffern (0-9) oder Leerzeichen sein.

    Wichtig: Wenn das Schlüsselbenennungsschema in der Schlüsselvorlage definiert ist, müssen Sie Werte für jeden angepassten Platzhalter eingeben. Jeder Platzhalter muss mindestens 2 Zeichen lang sein. Die Zeichen können Buchstaben (mit Beachtung der Groß-/Kleinschreibung), Ziffern (0–9) oder Leerzeichen sein. Ein Beispiel für den Namen des verwalteten Schlüssels darf nicht länger als 50 Zeichen sein. Sie können auch die erweiterte Beschreibung für Ihren Schlüssel angeben. Beachten Sie, dass Sie den Schlüsselnamen nach der Schlüsselerstellung nicht ändern können.

    Beschreibung (Optional) Eine erweiterte Beschreibung für Ihren Schlüssel mit einer Länge von bis zu 200 Zeichen.
    Schlüsselstatus Der Anfangsstatus des Schlüssels, einschließlich 'Voraktiv' und 'Aktiv '. Voraktive Schlüssel werden in Keystores für Verschlüsselung nicht aktiviert. Aktive Schlüssel werden automatisch in den Keystores aktiviert. Weitere Informationen zu Schlüsselstatus finden Sie unter Lebenszyklus von Verschlüsselungsschlüsseln in Unified Key Orchestrator.
    Aktivierungsdatum Planen Sie ein Datum, um den voraktiven Schlüssel zu aktivieren. Sie dient nur zu Planungszwecken.
    Ablaufdatum Planen Sie ein Datum zum Inaktivieren des Schlüssels. Sie dient nur zu Planungszwecken.
    Schlüsselalgorithmus (Schreibgeschützt) Der Verschlüsselungsalgorithmus zum Verschlüsseln von Daten für den Schlüssel
    Schlüssellänge (Schreibgeschützt) Die Anzahl der Bits, die den Verschlüsselungsgrad des Schlüssels darstellen.
    Schlüsseltags (Optional) Fügen Sie Paare von Namen und Werten hinzu, um Ihren Schlüssel zu kennzeichnen.
  8. Zeigen Sie die durch die ausgewählte Schlüsselschablone definierten Schlüsseleigenschaften an und klicken Sie auf Weiter, um fortzufahren.

  9. Zeigen Sie unter Zusammenfassung die Zusammenfassung Ihres Schlüssels an und klicken Sie anschließend zur Bestätigung auf Schlüssel erstellen.

Sie haben erfolgreich einen verwalteten Schlüssel erstellt.

Wenn Sie interne KMS-Schlüssel während der Masterschlüsselrotation erstellen, können interne KMS-Schlüssel weiterhin erfolgreich erstellt werden. Neben dem Schlüsselstatus wird jedoch das Flag Nicht synchron angezeigt. Für jeden dieser Schlüssel können Sie Schlüssel synchronisieren, indem Sie Details anzeigen im Menü "Aktionen" Aktionssymbol auswählen und nach Abschluss der Masterschlüsselrotation auf Schlüssel synchronisieren klicken.

Verwaltete Schlüssel mit einer Schlüsselvorlage über die API erstellen

Sie können einen verwalteten Schlüssel mit Schlüsseleigenschaften erstellen, die von Ihrem Administrator vordefiniert werden. Diese Option stellt sicher, dass Ihr Schlüssel den vordefinierten Standards entspricht. Gehen Sie wie folgt vor, um einen verwalteten Schlüssel mit einer Schlüsselvorlage über die API zu erstellen:

  1. Rufen Sie Ihre Service- und Authentifizierungsnachweise zur Arbeit mit den Schlüsseln im Service ab.

  2. Erstellen Sie eine Schlüsselvorlage, indem Sie einen POST-Aufruf an den folgenden Endpunkt absetzen.

    https://<instance_ID>.uko.<region>.hs-crypto.appdomain.cloud/api/v4/templates
    
    
  3. Erstellen Sie auf der Basis der bereitgestellten Vorlage einen verwalteten Schlüssel, indem Sie einen POST-Aufruf an den folgenden Endpunkt absetzen.

    https://<instance_ID>.uko.<region>.hs-crypto.appdomain.cloud/api/v4/managed_keys
    
    

    Der verwaltete Schlüssel muss in allen Keystores in der Schlüsselspeichergruppe aktiviert werden, die in der Schlüsselschablone definiert ist.

    Ausführliche Anweisungen und Codebeispiele zur Verwendung der API-Methode finden Sie in der API-Referenzdokumentation zu Hyper Protect Crypto Services Unified Key Orchestrator.

Verwaltete Schlüssel mit angepassten Eigenschaften in der Benutzerschnittstelle erstellen

Wenn Sie die Option Mit angepassten Eigenschaften erstellen auswählen, erstellen Sie einen völlig neuen verwalteten Schlüssel. Diese Option bietet Ihnen die Flexibilität, einen angepassten Schlüssel mit vollständiger Kontrolle selbst zu erstellen. Führen Sie die folgenden Schritte aus, um einen verwalteten Schlüssel mit angepassten Eigenschaften über die Benutzerschnittstelle zu erstellen:

  1. Melden Sie sich bei der Hyper Protect Crypto Services-Instanz an.

  2. Klicken Sie in der Navigation auf Verwaltete Schlüssel, um alle verfügbaren Schlüssel anzuzeigen.

  3. Klicken Sie zum Erstellen eines verwalteten Schlüssels auf Schlüssel erstellen.

  4. Wählen Sie unter Vault einen Vault für den Schlüssel zur Zugriffssteuerung aus und klicken Sie auf Weiter.

    Wenn Sie den Schlüssel einem neuen Vault zuordnen möchten, klicken Sie auf Vault erstellen. Weitere Anweisungen finden Sie unter Vaults erstellen.

  5. Wählen Sie unter Schlüsselvorlage die Option Mit angepassten Eigenschaften erstellen aus, um einen Schlüssel ohne Schlüsselvorlage zu erstellen.

  6. Wählen Sie unter Schlüsselspeichertyp einen der folgenden Schlüsselspeichertypen aus, je nachdem, in welchem Schlüsselspeichertyp Sie den Schlüssel erstellen möchten. Klicken Sie anschließend auf Weiter.

    • AWS Key Management Service: Erstellen Sie einen Schlüssel, der in einer Instanz von AWS Key Management Service verwendet und gespeichert wird.
    • Azure Key Vault: Erstellen Sie einen Schlüssel, der verwendet und in einer Azure Key Vault gespeichert werden soll.
    • Google Cloud KMS: Erstellen Sie einen Schlüssel, der verwendet und in einem Google Cloud-KMS-Keystore gespeichert werden soll.
    • IBM Cloud-KMS: Erstellen Sie einen Schlüssel, der verwendet und in einem IBM Cloud Hyper Protect Crypto Services-Schlüsselspeicher gespeichert wird.
    • IBM Key Protect: Erstellen Sie einen Schlüssel, der verwendet und in einem IBM Key Protect-Schlüsselring gespeichert werden soll.

    Nachdem ein Keystore-Typ ausgewählt wurde, kann der Schlüssel nur in Keystores dieses Typs aktiviert werden. Wenn Sie IBM Cloud KMS auswählen, ist der erstellte Schlüssel ein Rootschlüssel, der für die Umschlagverschlüsselung verwendet werden kann.

  7. Unter Keystores können Sie einen oder mehrere Keystores auswählen, um den verwalteten Schlüssel in zu aktivieren. Die Aktivierung eines Schlüssels in mehreren Keystores ermöglicht Redundanz.

    Wenn es keine vorhandenen Keystores gibt, können Sie auf Keystore hinzufügen klicken, um interne KMS-Keystores zu erstellen oder eine Verbindung zu externen Keystores herzustellen. Der entsprechende Keystore-Typ wird für Sie ausgewählt.

    Sie können den Schlüssel nur für die Verschlüsselung oder Entschlüsselung verwenden, nachdem er in mindestens einem Keystore aktiviert wurde.

  8. Geben Sie unter Schlüsseleigenschaften die folgenden Details des Schlüssels ein. Klicken Sie auf Weiter, um fortzufahren, wenn Sie fertig sind.

    Tabelle 6. AWS Key Management Service
    Eigenschaft Beschreibung
    Schlüsselname Ein eindeutiger, lesbarer Name zur einfachen Identifikation Ihres Schlüssels. Er muss 1-250 Zeichen lang sein. Die Zeichen können Buchstaben (Groß-/Kleinschreibung muss beachtet werden), Ziffern (0-9) oder Symbole (/_-) sein. Beginnen Sie den Namen jedoch nicht mit AWS/.
    Beschreibung (Optional) Eine erweiterte Beschreibung für Ihren Schlüssel mit einer Länge von bis zu 200 Zeichen.
    Schlüsselalgorithmus Der Verschlüsselungsalgorithmus zum Verschlüsseln von Daten für den Schlüssel.
    Schlüssellänge Die Anzahl der Bits, die den Verschlüsselungsgrad des Schlüssels darstellen.
    Schlüsselstatus Der Anfangsstatus des Schlüssels, einschließlich 'Voraktiv' und 'Aktiv '. Voraktive Schlüssel werden in Keystores für Verschlüsselung nicht aktiviert. Aktive Schlüssel werden automatisch in den Keystores aktiviert. Weitere Informationen zu Schlüsselstatus finden Sie unter Lebenszyklus von Verschlüsselungsschlüsseln in Unified Key Orchestrator.
    Aktivierungsdatum Planen Sie ein Datum, um den voraktiven Schlüssel zu aktivieren. Sie dient nur zu Planungszwecken.
    Ablaufdatum Planen Sie ein Datum zum Inaktivieren des Schlüssels. Sie dient nur zu Planungszwecken.
    Schlüsseltags (Optional) Fügen Sie Paare von Namen und Werten hinzu, um Ihren Schlüssel zu kennzeichnen.
    Tabelle 7. Azure
    Eigenschaft Beschreibung
    Schlüsselname Ein eindeutiger, lesbarer Name zur einfachen Identifikation Ihres Schlüssels. Er muss 1-127 Zeichen lang sein. Die Zeichen können Buchstaben (Groß-/Kleinschreibung muss beachtet werden), Ziffern (0-9) oder Bindestriche (-) sein.

    Wichtig: Wenn das Schlüsselbenennungsschema in der Schlüsselvorlage definiert ist, müssen Sie Werte für jeden angepassten Platzhalter eingeben. Jeder Platzhalter muss mindestens 2 Zeichen lang sein. Die Zeichen können Buchstaben (mit Beachtung der Groß-/Kleinschreibung), Ziffern (0–9) oder Leerzeichen sein. Ein Beispiel für den Namen des verwalteten Schlüssels darf nicht länger als 50 Zeichen sein. Sie können auch die erweiterte Beschreibung für Ihren Schlüssel angeben. Beachten Sie, dass Sie den Schlüsselnamen nach der Schlüsselerstellung nicht ändern können.

    Beschreibung (Optional) Eine erweiterte Beschreibung für Ihren Schlüssel mit einer Länge von bis zu 200 Zeichen.
    Schutzstufe Datenschutzstufe der Schlüssel, die mit der Schlüsselvorlage erstellt werden.

    HSM-geschützter Schlüssel wird in einem FIPS-zertifizierten Hardwaresicherheitsmodul gespeichert und generiert. Es ist nur in Azure Key Vault (Premium) verfügbar. Dieser Schlüsseltyp stellt die höchste Sicherheit sicher.

    Software-protected key ist sowohl in Azure Key Valut (Standard) als auch in Key Vault (Premium) verfügbar. Sie können diese Ebene auswählen, um Kosten zu reduzieren

    . Hinweis: Wenn Sie eine Verbindung zu einem externen Schlüsselspeicher des Typs Azure Key Vault herstellen, können Sie sowohl HSM-geschützte Schlüssel als auch softwaregeschützte Schlüssel an Azure Key Vault (Premium) verteilen. Sie können jedoch nur softwaregeschützte Schlüssel an Azure Key Vault (Standard) verteilen.

    Schlüsselalgorithmus Der Verschlüsselungsalgorithmus zum Verschlüsseln von Daten für den Schlüssel.
    Schlüssellänge Die Anzahl der Bits, die den Verschlüsselungsgrad des Schlüssels darstellen.
    Status Der Anfangsstatus des Schlüssels, einschließlich 'Voraktiv' und 'Aktiv '. Voraktive Schlüssel werden in Keystores für Verschlüsselung nicht aktiviert. Aktive Schlüssel werden automatisch in den Keystores aktiviert. Weitere Informationen zu Schlüsselstatus finden Sie unter Lebenszyklus von Verschlüsselungsschlüsseln in Unified Key Orchestrator.
    Aktivierungsdatum Planen Sie ein Datum, um den voraktiven Schlüssel zu aktivieren. Sie dient nur zu Planungszwecken.
    Ablaufdatum Planen Sie ein Datum zum Inaktivieren des Schlüssels. Sie dient nur zu Planungszwecken.
    Schlüsseltags (Optional) Fügen Sie Paare von Namen und Werten hinzu, um Ihren Schlüssel zu kennzeichnen.
    Tabelle 8. Google Cloud KMS-Schlüsseleigenschaften
    Eigenschaft Beschreibung
    Schlüsselname Ein eindeutiger, lesbarer Name zur einfachen Identifikation Ihres Schlüssels. Er muss 1-63 Zeichen lang sein. Die Zeichen können Buchstaben (Groß-/Kleinschreibung muss beachtet werden), Ziffern (0-9) oder Symbole (_-) sein.
    Beschreibung (Optional) Eine erweiterte Beschreibung für Ihren Schlüssel mit einer Länge von bis zu 200 Zeichen.
    Schutzstufe Die Schutzstufe HSM-protected key gilt für Schlüssel, die durch FIPS 140-2 Level 3 Hardware Security Modules (HSMs) in Google Cloudgeschützt werden. Dieser Schlüsseltyp stellt die höhere Sicherheit sicher.

    Die Schutzstufe Software-protected key gilt für Schlüssel, die durch Software geschützt sind. Sie können diese Stufe auswählen, um Kosten zu reduzieren. Weitere Informationen finden Sie unter Cloud KMS software backend: SOFTWARE protection level und Cloud KMS HSM backend: HARDWARE protection level.

    Hinweis: Softwareschützte Schlüssel unterstützen den Algorithmus secp256k1 für elliptische Kurven nicht.

    Zweck Die Verschlüsselungsfunktionen des Schlüssels, die Sie mit diesem Schlüssel ausführen werden Der Zweck bestimmt auch die verfügbaren Schlüsselalgorithmen. Die unterstützten Schlüsselzwecke sind Symmetrische Verschlüsselung/Entschlüsselung, Asymmetrisches Vorzeichen, Asymmetrische Entschlüsselung und MAC-Signierung/Prüfung. Weitere Informationen finden Sie unter Schlüsselfunktion.
    Schlüsselalgorithmus Die entsprechenden Schlüsselalgorithmen, die für jeden Schlüsselzweck unterstützt werden. Algorithmen definieren, welche Parameter für Verschlüsselungsoperationen erforderlich sind. Eine Liste der verfügbaren Schlüsselalgorithmen finden Sie unter Schlüsselzwecke und Algorithmen.
    Status Der Anfangsstatus des Schlüssels, einschließlich 'Voraktiv' und 'Aktiv '. Voraktive Schlüssel werden in Keystores für Verschlüsselung nicht aktiviert. Aktive Schlüssel werden automatisch in den Keystores aktiviert. Weitere Informationen zu Schlüsselstatus finden Sie unter Lebenszyklus von Verschlüsselungsschlüsseln in Unified Key Orchestrator.
    Aktivierungsdatum Planen Sie ein Datum, um den voraktiven Schlüssel zu aktivieren. Sie dient nur zu Planungszwecken.
    Ablaufdatum Planen Sie ein Datum zum Inaktivieren des Schlüssels. Sie dient nur zu Planungszwecken.
    Schlüsseltags (Optional) Fügen Sie Paare von Namen und Werten hinzu, um Ihren Schlüssel zu kennzeichnen.
    Tabelle 9. Eigenschaften von IBM Cloud-KMS-Schlüsseln
    Eigenschaft Beschreibung
    Schlüsselname Ein eindeutiger, lesbarer Name zur einfachen Identifikation Ihres Schlüssels. Sie muss 2 bis 50 Zeichen lang sein. Die Zeichen können Buchstaben (Groß-/Kleinschreibung muss beachtet werden), Ziffern (0-9) oder Leerzeichen sein.
    Beschreibung (Optional) Eine erweiterte Beschreibung für Ihren Schlüssel mit einer Länge von bis zu 200 Zeichen.
    Schlüsselalgorithmus Der Verschlüsselungsalgorithmus zum Verschlüsseln von Daten für den Schlüssel.
    Schlüssellänge Die Anzahl der Bits, die den Verschlüsselungsgrad des Schlüssels darstellen.
    Status Der Anfangsstatus des Schlüssels, einschließlich 'Voraktiv' und 'Aktiv '. Voraktive Schlüssel werden in Keystores für Verschlüsselung nicht aktiviert. Aktive Schlüssel werden automatisch in den Keystores aktiviert. Weitere Informationen zu Schlüsselstatus finden Sie unter Lebenszyklus von Verschlüsselungsschlüsseln in Unified Key Orchestrator.
    Aktivierungsdatum Planen Sie ein Datum, um den voraktiven Schlüssel zu aktivieren. Sie dient nur zu Planungszwecken.
    Ablaufdatum Planen Sie ein Datum zum Inaktivieren des Schlüssels. Sie dient nur zu Planungszwecken.
    Schlüsseltags (Optional) Fügen Sie Paare von Namen und Werten hinzu, um Ihren Schlüssel zu kennzeichnen.
    Tabelle 10. Key Protect Schlüsseleigenschaften
    Eigenschaft Beschreibung
    Schlüsselname Ein eindeutiger, lesbarer Name zur einfachen Identifikation Ihres Schlüssels. Er muss eine Länge von 2 bis 50 Zeichen haben. Die Zeichen können Buchstaben (Groß-/Kleinschreibung muss beachtet werden), Ziffern (0-9) oder Leerzeichen sein.
    Beschreibung (Optional) Eine erweiterte Beschreibung für Ihren Schlüssel mit einer Länge von bis zu 200 Zeichen.
    Schlüsselalgorithmus Der Verschlüsselungsalgorithmus zum Verschlüsseln von Daten für den Schlüssel.
    Schlüssellänge Die Anzahl der Bits, die den Verschlüsselungsgrad des Schlüssels darstellen.
    Status Der Anfangsstatus des Schlüssels, einschließlich 'Voraktiv' und 'Aktiv '. Voraktive Schlüssel werden in Keystores für Verschlüsselung nicht aktiviert. Aktive Schlüssel werden automatisch in den Keystores aktiviert. Weitere Informationen zu Schlüsselstatus finden Sie unter Lebenszyklus von Verschlüsselungsschlüsseln in Unified Key Orchestrator.
    Aktivierungsdatum Planen Sie ein Datum, um den voraktiven Schlüssel zu aktivieren. Sie dient nur zu Planungszwecken.
    Ablaufdatum Planen Sie ein Datum zum Inaktivieren des Schlüssels. Sie dient nur zu Planungszwecken.
    Schlüsseltags (Optional) Fügen Sie Paare von Namen und Werten hinzu, um Ihren Schlüssel zu kennzeichnen.
  9. Zeigen Sie unter Zusammenfassung die Zusammenfassung Ihres Schlüssels an und klicken Sie anschließend zur Bestätigung auf Schlüssel erstellen.

Sie haben erfolgreich einen verwalteten Schlüssel erstellt.

Wenn Sie interne KMS-Schlüssel während der Masterschlüsselrotation erstellen, können interne KMS-Schlüssel weiterhin erfolgreich erstellt werden. Neben dem Schlüsselstatus wird jedoch das Flag Nicht synchron angezeigt. Für jeden dieser Schlüssel können Sie Schlüssel synchronisieren, indem Sie Details anzeigen im Menü "Aktionen" Aktionssymbol auswählen und nach Abschluss der Masterschlüsselrotation auf Schlüssel synchronisieren klicken.

Verwaltete Schlüssel mit angepassten Eigenschaften über die API erstellen

Sie können einen verwalteten Schlüssel völlig neu erstellen. Diese Option bietet Ihnen die Flexibilität, einen angepassten Schlüssel mit vollständiger Kontrolle selbst zu erstellen. Gehen Sie wie folgt vor, um einen verwalteten Schlüssel mit angepassten Eigenschaften über die API zu erstellen:

  1. Rufen Sie Ihre Service- und Authentifizierungsnachweise zur Arbeit mit den Schlüsseln im Service ab.

  2. Erstellen Sie eine Schlüsselvorlage, indem Sie einen POST-Aufruf an den folgenden Endpunkt absetzen.

    https://<instance_ID>.uko.<region>.hs-crypto.appdomain.cloud/api/v4/templates
    
    
  3. Erstellen Sie auf der Basis der bereitgestellten Vorlage einen verwalteten Schlüssel, indem Sie einen POST-Aufruf an den folgenden Endpunkt absetzen.

    https://<instance_ID>.uko.<region>.hs-crypto.appdomain.cloud/api/v4/managed_keys
    
    

    Der verwaltete Schlüssel muss in allen Keystores in der Schlüsselspeichergruppe aktiviert werden, die in der Schlüsselschablone definiert ist.

    Ausführliche Anweisungen und Codebeispiele zur Verwendung der API-Methode finden Sie in der API-Referenzdokumentation zu Hyper Protect Crypto Services Unified Key Orchestrator.

Nächste Schritte