Filtern und Suchen verwalteter Schlüssel
Sie können Ihre verwalteten Schlüssel filtern und suchen inUnified Key Orchestrator mit der Benutzeroberfläche oder programmgesteuert mit demUnified Key Orchestrator API.
Verwaltete Schlüssel mit der Benutzerschnittstelle filtern
Führen Sie die folgenden Schritte aus, um verwaltete Schlüssel mithilfe der Benutzeroberfläche zu filtern:
-
Melden Sie sich bei der Hyper Protect Crypto Services-Instanz an.
-
Klicken Sie in der Navigation auf Verwaltete Schlüssel, um alle verfügbaren Schlüssel anzuzeigen.
-
Klicken Sie in der Tabelle auf das Symbol Filter
.
-
Geben Sie die gewünschten Filterkriterien an und klicken Sie auf Anwenden.
Sie können die folgenden Filterkriterien festlegen:
Tabelle 1. Verwaltete Schlüssel filtern Eigenschaft Beschreibung Vault Der Vault, der den Zugriff auf den verwalteten Schlüssel steuert. Schlüsselvorlage Die Schlüsselvorlage, mit der der Schlüssel erstellt wird Markierungen für Schlüsselvorlagen Die Schlüssel, die nicht an der Schlüsselvorlage ausgerichtet sind Aktivierung Legen Sie einen Datumsbereich fest, wenn Sie den Schlüssel aktivieren. Ablauf Legen Sie einen Datumsbereich für die Inaktivierung des Schlüssels fest. Erstellung Legen Sie einen Datumsbereich für die Erstellung des Schlüssels fest. Keystoretypen Der Typ des Keystores, in dem der Schlüssel gespeichert ist Algorithmus Der Verschlüsselungsalgorithmus zum Verschlüsseln von Daten für den Schlüssel. Mindestschlüssellänge Die minimale Anzahl Bits, welche die Verschlüsselungsstärke des Schlüssels darstellt. Maximale Schlüssellänge Die maximale Anzahl Bits, welche den Verschlüsselungsgrad des Schlüssels darstellt. Status Zu den wichtigsten Zuständen zählen „Voraktiv“, „Aktiv“, „Deaktiviert“ und „Zerstört“. Statusmarkierungen Zu den Schlüsselstatusflags gehören Out of syncundpending.Wenn sich Ihr Schlüsselstatus vom Schlüsselstatus in seinen Keystores unterscheidet, wird neben dem Status das Flag Nicht synchron angezeigt. Es kann mehrere Gründe geben, warum der Schlüsselstatus nicht synchron ist. Es gibt beispielsweise ein Problem beim erneuten Verbinden des Schlüssels im Keystore, das Löschen des Schlüssels in einigen verteilten Keystores oder das Ändern des Schlüssels im Zielkeystore außerhalb von Unified Key Orchestrator. Wenn Sie den Mauszeiger über dieses Flag bewegen, wird der entsprechende Grund angezeigt. Sie können den Schlüsselstatus synchronisieren, indem Sie Details anzeigen im Aktionsmenü
auswählen und auf Schlüssel synchronisieren klicken. Weitere Informationen finden Sie unter Schlüssel in Keystores mit verwalteten Schlüsseln manuell synchronisieren.
Das Flag
pendingwird neben dem Status angezeigt, nachdem Sie einen Schlüssel vom Status 'Inaktiviert' in den Status 'Gelöscht' versetzt haben. Der Schlüssel steht in einem Zeitraum, der durch die Löschrichtlinien der externen Cloud-Provider definiert ist, beim Löschen an. Für den KMS-Keystore Azure Key Vault und Google Cloud kann der Zeitraum für anstehende Vernichtung auch auf der Seite des externen Cloud-Providers angepasst werden. Wenn Sie den Mauszeiger über das Flagpendingbewegen, wird das Datum angezeigt, an dem der Wartestatus beendet wird. Sie können anstehende Löschung nicht über die Benutzerschnittstelle oder API von Unified Key Orchestrator abbrechen. Sie können dies jedoch weiterhin über die Keystores anderer Anbieter tun, in denen die Schlüssel erstellt werden. Weitere Informationen finden Sie unter Lebenszyklus von Verschlüsselungsschlüsseln in Unified Key Orchestrator.Letzte Rotation Der Zeitraum, in dem der Schlüssel zuletzt gewechselt wurde.
Suchen nach Schlüsseln mit der Benutzeroberfläche
Führen Sie die folgenden Schritte aus, um mithilfe der Benutzeroberfläche nach einem Schlüssel zu suchen:
- Melden Sie sich bei der Hyper Protect Crypto Services-Instanz an.
- Klicken Sie in der Navigation auf Verwaltete Schlüssel, um alle verfügbaren Schlüssel anzuzeigen.
- Um nach einem Schlüsselnamen oder einer Beschreibung zu suchen, geben Sie ein Wort in die Suchleiste ein.
Schlüssel mit der API suchen
Gehen Sie wie folgt vor, um einen verwalteten Schlüssel anhand der ID über die API zu suchen:
-
Rufen Sie Ihre Service- und Authentifizierungsnachweise zur Arbeit mit den Schlüsseln im Service ab.
-
Rufen Sie einen verwalteten Schlüssel und die zugehörigen Details ab, indem Sie einen
GET-Aufruf an den folgenden Endpunkt absetzen.https://<instance_ID>.uko.<region>.hs-crypto.appdomain.cloud/api/v4/managed_keys/<id>Ersetzen Sie
<id>durch die ID Ihres verwalteten Schlüssels.Detaillierte Anweisungen und Codebeispiele zur Verwendung der API-Methode finden Sie im Hyper Protect Crypto ServicesUnified Key Orchestrator API-Referenzdokument.
Nächste Schritte
-
Weitere Informationen zur Verwaltung Ihrer Schlüsselliste finden Sie unter Liste der Schlüssel anzeigen.
-
Anweisungen zum Bearbeiten eines verwalteten Schlüssels finden Sie unter Schlüsseldetails bearbeiten.
-
Anweisungen zum Löschen eines verwalteten Schlüssels finden Sie in Verwaltete Schlüssel löschen.