Schlüssel mit einer doppelten Autorisierung löschen
Sie können IBM Cloud® Hyper Protect Crypto Services verwenden, um Rootschlüssel oder Standardschlüssel mithilfe eines doppelten Autorisierungsprozesses sicher zu löschen.
Bevor Sie Schlüssel bereinigen, stellen Sie sicher, dass Sie mit dem Konzept des Löschens und Bereinigens von Schlüsseln vertraut sind, und lesen Sie die Informationen unter Hinweise.
Hinweise zum Löschen eines Schlüssels mit einer doppelten Autorisierung
Für das Löschen eines Schlüssels, der eine Richtlinie für doppelte Autorisierung hat, ist eine Autorisierung durch zwei Benutzer erforderlich. Mithilfe der API des Hyper Protect Crypto Services-Schlüsselmanagementservice können Sie die erste Autorisierung bereitstellen, indem Sie den zu löschenden Schlüssel festlegen. Anschließend stellt ein anderer Benutzer eine zweite Berechtigung bereit, indem er die Benutzerschnittstelle oder die API des Schlüsselmanagementservice verwendet, um den Schlüssel zu löschen.
Bevor Sie einen Schlüssel unter Verwendung der doppelten Autorisierung löschen:
- Bestimmen Sie, wer das Löschen Ihrer Hyper Protect Crypto Services-Ressourcen autorisieren kann. Stellen Sie für die Verwendung der doppelten Autorisierung sicher, dass Sie einen Benutzer haben, der den Schlüssel für die Löschung festlegen kann, und einen anderen Benutzer haben, der den Schlüssel löschen kann. Benutzer mit der Zugriffsrichtlinie Writer oder Manager können zu löschende Schlüssel festlegen. Benutzer mit einer Manager-Zugriffsrichtlinie können Schlüssel löschen.
- Planen Sie, den Schlüssel innerhalb einer Wartezeit von 7 Tagen zu löschen. Wenn der erste Benutzer einen Schlüssel zum Löschen autorisiert, wird von Hyper Protect Crypto Services eine Wartezeit von sieben Tagen für den Schlüssel festgelegt. Während dieses Zeitraums verbleibt der Schlüssel im Status Aktiv und alle Schlüsseloperationen sind für den Schlüssel zulässig. Um den Löschvorgang abzuschließen, kann der zweite Benutzer mit einer Manager -Zugriffsrichtlinie die Benutzerschnittstelle oder API verwenden, um den Schlüssel zu löschen.
- Der Schlüssel und die zugehörigen Daten sind 90 Tage nach dem Löschen des Schlüssels nicht mehr zugänglich. Wenn Sie einen Schlüssel löschen, kann der Schlüssel innerhalb von 30 Tagen nach dem Löschen wiederhergestellt werden. Sie können zugehörige Daten wie z. B. Schlüsselmetadaten, Registrierungen und Richtlinien noch für bis zu 90 Tage abrufen. Nach 90 Tagen kann der Schlüssel automatisch bereinigt werden und die zugehörigen Daten werden permanent aus Ihrer Instanz entfernt.
Löschen eines Schlüssels über die Benutzerschnittstelle autorisieren
Schritt 1. Löschen eines Schlüssels autorisieren
Nach der Aktivierung der doppelten Berechtigung für eine Instanz oder für einen Schlüssel können Sie die erste Berechtigung zum Löschen eines Schlüssels über die Benutzerschnittstelle bereitstellen.
- Melden Sie sich bei der Benutzerschnittstelle an.
- Rufen Sie Menü > Ressourcenliste auf, um eine Liste Ihrer Ressourcen anzuzeigen.
- Wählen Sie in Ihrer IBM Cloud-Ressourcenliste die bereitgestellte Instanz von Hyper Protect Crypto Services aus.
- Verwenden Sie auf der Seite KMS-Schlüssel die Tabelle Schlüssel, um die Schlüssel in Ihrem Service zu durchsuchen.
- Klicken Sie auf das Symbol Aktionen
, um eine Liste mit Optionen für den Schlüssel zu öffnen, den Sie löschen möchten.
- Klicken Sie im Auswahlmenü auf Schlüssellöschung planen und prüfen Sie die zugeordneten Ressourcen des Schlüssels.
- Geben Sie den Namen des zu löschenden Schlüssels ein und klicken Sie auf Schlüssellöschung planen.
- Kontaktieren Sie den zweiten Prüfer, um die Löschung des Schlüssels abschließen zu lassen.
Schritt 2. Schlüssel löschen
Zum Löschen des Schlüssels muss der zweite Genehmiger über die Manager-Zugriffsrichtlinie für die Instanz oder den Schlüssel verfügen, um das Löschen des Schlüssels zu autorisieren.
-
In der Tabelle Schlüssel auf der Seite KMS-Schlüssel können Sie Schlüssel, für die eine Löschberechtigung besteht, anhand der folgenden Indikatoren suchen:
- Die Spalte
Set for deletionenthält den WertTrue. Die Ablaufzeit für die Autorisierung wird in der SpalteDeletion expirationangezeigt. - In der Spalte
Statewird das Symbol Uhrangezeigt. Setzen Sie den Mauszeiger auf das Symbol, um das Ablaufdatum für die Löschung einzublenden.
- Die Spalte
-
Befolgen Sie zum Löschen des Schlüssels die Anweisungen unter Schlüssel über die Benutzerschnittstelle löschen.
Von Hyper Protect Crypto Services wird eine Wartezeit von sieben Tagen festgelegt, die beginnt, nachdem Sie die erste Autorisierung zum Löschen des Schlüssels ausgeführt haben. Während dieser 7-Tage-Zeitraum, bleibt der Schlüssel in der Der Status Aktiv und alle Schlüsseloperationen sind für den Schlüssel zulässig. Wenn von dem zweiten Benutzer keine Aktion ausgeführt wird und die Zeit von sieben Tagen abläuft, müssen Sie den Prozess zur doppelten Autorisierung erneut starten, um den Schlüssel zu löschen.
Löschung für einen Schlüssel mithilfe der API autorisieren
Schritt 1. Löschen eines Schlüssels autorisieren
Nachdem Sie die doppelte Autorisierung für eine Instanz oder für einen Schlüssel aktiviert haben, können
Sie die erste Autorisierung zum Löschen eines Schlüssels durchführen, indem Sie einen POST-Aufruf an den folgenden Endpunkt absetzen.
https://<instance_ID>.api.<region>.hs-crypto.appdomain.cloud/api/v2/keys/<key_ID>/actions/setKeyForDeletion
-
Rufen Sie Ihre Authentifizierungsnachweise für die Arbeit mit Schlüsseln im Service ab.
Zum Festlegen eines Schlüssels zum Löschen müssen Sie über eine Manager- oder Writer-Zugriffsrichtlinie für die Instanz oder den Schlüssel verfügen. Informationen zur Zuordnung von IAM-Rollen zu Hyper Protect Crypto Services-Aktionen finden Sie unter Servicezugriffsrollen.
-
Kopieren Sie die ID des Schlüssels, den Sie zum Löschen festlegen oder autorisieren wollen.
-
Führen Sie die erste Autorisierung zum Löschen des Schlüssels durch.
curl -X POST \ 'https://<instance_ID>.api.<region>.hs-crypto.appdomain.cloud/api/v2/keys/<key_ID>/actions/setKeyForDeletion' \ -H 'accept: application/vnd.ibm.kms.key_action+json' \ -H 'authorization: Bearer <IAM_token>' \ -H 'bluemix-instance: <instance_ID>' \ -H 'content-type: application/vnd.ibm.kms.key_action+json'Ersetzen Sie die Variablen in der Beispielanforderung entsprechend der folgenden Tabelle.
Tabelle 1. Beschreibt die Variablen, die zum Festlegen eines Schlüssels zum Löschen erforderlich sind. Variabel Beschreibung regionErforderlich. Die Abkürzung der Region, z. B. us-southodereu-de, die den geografischen Bereich darstellt, in dem sich Ihre Hyper Protect Crypto Services-Instanz befindet. Weitere Informationen finden Sie unter Regionale Serviceendpunkte.key_IDErforderlich. Die eindeutige ID für den Rootschlüssel, den Sie löschen wollen. IAM_tokenErforderlich. Ihr IBM Cloud-Zugriffstoken. Nehmen Sie den vollständigen Inhalt des IAM-Tokens einschließlich des Werts für Bearer in die cURL-Anforderung auf. Weitere Informationen finden Sie unter Zugriffstoken abrufen.instance_IDErforderlich. Die eindeutige ID, die Ihrer Hyper Protect Crypto Services-Instanz zugewiesen ist. Weitere Informationen finden Sie unter Instanz-ID abrufen. Eine erfolgreiche Anforderung gibt eine HTTP-Antwort
204 No Contentzurück, die angibt, dass Ihr Schlüssel für das Löschen autorisiert wurde. Ein anderer Benutzer mit einem Zugriffsrichtlinie Manager kann jetzt Löschen Sie den Schlüssel über die Benutzerschnittstelle oder die API des Schlüsselmanagementservice.Wenn Sie das Löschen eines Schlüssels verhindern müssen, der bereits zum Löschen berechtigt ist, können Sie die vorhandene Berechtigung entfernen, indem Sie
POST /api/v2/keys/<key_ID>/actions/unsetKeyForDeletion.
Schritt 2. Schlüssel löschen
Nachdem Sie einen Schlüssel zum Löschen festgelegt haben, kann ein zweiter Benutzer mit einer Manager-Zugriffsrichtlinie den Schlüssel sicher löschen.
Von Hyper Protect Crypto Services wird eine Wartezeit von sieben Tagen festgelegt, die beginnt, nachdem Sie die erste Autorisierung zum Löschen des Schlüssels ausgeführt haben. Während dieser 7-Tage-Zeitraum, bleibt der Schlüssel in der Der Status Aktiv und alle Schlüsseloperationen sind für den Schlüssel zulässig. Wenn von dem zweiten Benutzer keine Aktion ausgeführt wird und die Zeit von sieben Tagen abläuft, müssen Sie den Prozess zur doppelten Autorisierung erneut starten, um den Schlüssel zu löschen.
Um einen Schlüssel und den Inhalt zu löschen, führen Sie einen DELETE-Aufruf an den Serviceendpunkt aus, indem Sie die Anweisungen im Abschnitt zum Löschen von Schlüsseln mit der API befolgen.
Vorhandene Autorisierung entfernen
Wenn Sie eine Autorisierung für einen Schlüssel vor Ablauf der Wartezeit von sieben Tagen abbrechen müssen, können Sie die vorhandene Autorisierung entfernen, indem Sie einen POST-Aufruf an den folgenden Endpunkt absetzen.
https://<instance_ID>.api.<region>.hs-crypto.appdomain.cloud/api/v2/keys/<key_ID>/actions/unsetKeyForDeletion
-
Rufen Sie Ihre Authentifizierungsnachweise für die Arbeit mit Schlüsseln im Service ab.
Um eine Berechtigung zum Löschen eines Schlüssels zu entfernen, muss Ihnen eine Manager- oder Writer-Zugriffsrichtlinie für die Instanz oder den Schlüssel zugeordnet sein. Informationen dazu, wie IAM-Rollen Hyper Protect Crypto Services-Aktionen zugeordnet werden, finden Sie unter Servicezugriffsrollen.
-
Kopieren Sie die ID des Schlüssels, dessen Löschautorisierung Sie aufheben wollen.
-
Entfernen Sie eine vorhandene Autorisierung zum Löschen des Schlüssels.
curl -X POST \ 'https://<instance_ID>.api.<region>.hs-crypto.appdomain.cloud/api/v2/keys/<key_ID>/actions/setKeyForDeletion' \ -H 'accept: application/vnd.ibm.kms.key_action+json' \ -H 'authorization: Bearer <IAM_token>' \ -H 'bluemix-instance: <instance_ID>' \ -H 'content-type: application/vnd.ibm.kms.key_action+json'Ersetzen Sie die Variablen in der Beispielanforderung entsprechend der folgenden Tabelle.
Tabelle 2. Beschreibt die Variablen, die zum Aufheben der Festlegung eines Schlüssels zum Löschen erforderlich sind Variabel Beschreibung regionErforderlich. Die Abkürzung der Region, z. B. us-southodereu-de, die den geografischen Bereich darstellt, in dem sich Ihre Hyper Protect Crypto Services-Instanz befindet. Weitere Informationen finden Sie unter Regionale Serviceendpunkte.key_IDErforderlich. Die eindeutige ID für den Rootschlüssel, den Sie löschen wollen. IAM_tokenErforderlich. Ihr IBM Cloud-Zugriffstoken. Nehmen Sie den vollständigen Inhalt des IAM-Tokens einschließlich des Werts für Bearer in die cURL-Anforderung auf. Weitere Informationen finden Sie unter Zugriffstoken abrufen.instance_IDErforderlich. Die eindeutige ID, die Ihrer Hyper Protect Crypto Services-Instanz zugewiesen ist. Weitere Informationen finden Sie unter Instanz-ID abrufen. Eine erfolgreiche Anforderung gibt eine HTTP-Antwort
204 No Contentzurück, die angibt, dass Ihr Schlüssel nicht mehr zum Löschen autorisiert ist. Falls Sie den Prozess zur doppelten Autorisierung erneut starten müssen, können Sie eine weitere Autorisierung ausgeben, um den Schlüssel zum Löschen festzulegen.
Nächste Schritte
- Informationen zum Wiederherstellen von zuvor gelöschten Schlüsseln finden Sie im Abschnitt zum Wiederherstellen von Schlüsseln.
- Informationen zum Erstellen eines weiteren Rootschlüssels finden Sie unter Rootschlüssel erstellen.
- Informationen zum Löschen der Serviceinstanz finden Sie unter Serviceinstanzen löschen.
- Weitere Informationen zur programmgesteuerten Verwaltung Ihrer Schlüssel finden Sie in der Veröffentlichung Hyper Protect Crypto Services Key Management Service API Reference doc.