Filtern und Suchen verwalteter Schlüssel

Sie können Ihre verwalteten Schlüssel filtern und suchen inUnified Key Orchestrator mit der Benutzeroberfläche oder programmgesteuert mit demUnified Key Orchestrator API.

Verwaltete Schlüssel mit der Benutzerschnittstelle filtern

Führen Sie die folgenden Schritte aus, um verwaltete Schlüssel mithilfe der Benutzeroberfläche zu filtern:

  1. Melden Sie sich bei der Hyper Protect Crypto Services-Instanz an.

  2. Klicken Sie in der Navigation auf Verwaltete Schlüssel, um alle verfügbaren Schlüssel anzuzeigen.

  3. Klicken Sie in der Tabelle auf das Symbol Filter Symbol „Filter“.

  4. Geben Sie die gewünschten Filterkriterien an und klicken Sie auf Anwenden.

    Sie können die folgenden Filterkriterien festlegen:

    Tabelle 1. Verwaltete Schlüssel filtern
    Eigenschaft Beschreibung
    Vault Der Vault, der den Zugriff auf den verwalteten Schlüssel steuert.
    Schlüsselvorlage Die Schlüsselvorlage, mit der der Schlüssel erstellt wird
    Markierungen für Schlüsselvorlagen Die Schlüssel, die nicht an der Schlüsselvorlage ausgerichtet sind
    Aktivierung Legen Sie einen Datumsbereich fest, wenn Sie den Schlüssel aktivieren.
    Ablauf Legen Sie einen Datumsbereich für die Inaktivierung des Schlüssels fest.
    Erstellung Legen Sie einen Datumsbereich für die Erstellung des Schlüssels fest.
    Keystoretypen Der Typ des Keystores, in dem der Schlüssel gespeichert ist
    Algorithmus Der Verschlüsselungsalgorithmus zum Verschlüsseln von Daten für den Schlüssel.
    Mindestschlüssellänge Die minimale Anzahl Bits, welche die Verschlüsselungsstärke des Schlüssels darstellt.
    Maximale Schlüssellänge Die maximale Anzahl Bits, welche den Verschlüsselungsgrad des Schlüssels darstellt.
    Status Zu den wichtigsten Zuständen zählen „Voraktiv“, „Aktiv“, „Deaktiviert“ und „Zerstört“.
    Statusmarkierungen Zu den Schlüsselstatusflags gehören Out of sync und pending.

    Wenn sich Ihr Schlüsselstatus vom Schlüsselstatus in seinen Keystores unterscheidet, wird neben dem Status das Flag Nicht synchron angezeigt. Es kann mehrere Gründe geben, warum der Schlüsselstatus nicht synchron ist. Es gibt beispielsweise ein Problem beim erneuten Verbinden des Schlüssels im Keystore, das Löschen des Schlüssels in einigen verteilten Keystores oder das Ändern des Schlüssels im Zielkeystore außerhalb von Unified Key Orchestrator. Wenn Sie den Mauszeiger über dieses Flag bewegen, wird der entsprechende Grund angezeigt. Sie können den Schlüsselstatus synchronisieren, indem Sie Details anzeigen im Aktionsmenü Aktionssymbol auswählen und auf Schlüssel synchronisieren klicken. Weitere Informationen finden Sie unter Schlüssel in Keystores mit verwalteten Schlüsseln manuell synchronisieren.

    Das Flag pending wird neben dem Status angezeigt, nachdem Sie einen Schlüssel vom Status 'Inaktiviert' in den Status 'Gelöscht' versetzt haben. Der Schlüssel steht in einem Zeitraum, der durch die Löschrichtlinien der externen Cloud-Provider definiert ist, beim Löschen an. Für den KMS-Keystore Azure Key Vault und Google Cloud kann der Zeitraum für anstehende Vernichtung auch auf der Seite des externen Cloud-Providers angepasst werden. Wenn Sie den Mauszeiger über das Flag pending bewegen, wird das Datum angezeigt, an dem der Wartestatus beendet wird. Sie können anstehende Löschung nicht über die Benutzerschnittstelle oder API von Unified Key Orchestrator abbrechen. Sie können dies jedoch weiterhin über die Keystores anderer Anbieter tun, in denen die Schlüssel erstellt werden. Weitere Informationen finden Sie unter Lebenszyklus von Verschlüsselungsschlüsseln in Unified Key Orchestrator.

    Letzte Rotation Der Zeitraum, in dem der Schlüssel zuletzt gewechselt wurde.

Suchen nach Schlüsseln mit der Benutzeroberfläche

Führen Sie die folgenden Schritte aus, um mithilfe der Benutzeroberfläche nach einem Schlüssel zu suchen:

  1. Melden Sie sich bei der Hyper Protect Crypto Services-Instanz an.
  2. Klicken Sie in der Navigation auf Verwaltete Schlüssel, um alle verfügbaren Schlüssel anzuzeigen.
  3. Um nach einem Schlüsselnamen oder einer Beschreibung zu suchen, geben Sie ein Wort in die Suchleiste ein.

Schlüssel mit der API suchen

Gehen Sie wie folgt vor, um einen verwalteten Schlüssel anhand der ID über die API zu suchen:

  1. Rufen Sie Ihre Service- und Authentifizierungsnachweise zur Arbeit mit den Schlüsseln im Service ab.

  2. Rufen Sie einen verwalteten Schlüssel und die zugehörigen Details ab, indem Sie einen GET-Aufruf an den folgenden Endpunkt absetzen.

    https://<instance_ID>.uko.<region>.hs-crypto.appdomain.cloud/api/v4/managed_keys/<id>
    
    

    Ersetzen Sie <id> durch die ID Ihres verwalteten Schlüssels.

    Detaillierte Anweisungen und Codebeispiele zur Verwendung der API-Methode finden Sie im Hyper Protect Crypto ServicesUnified Key Orchestrator API-Referenzdokument.

Nächste Schritte