Verwaltete Schlüssel manuell turnusmäßig wechseln

Sie können Ihre verwalteten Schlüssel bei Bedarf rotieren, indem Sie Unified Key Orchestrator über die Benutzerschnittstelle verwenden.

Informationen zur Funktionsweise der verwalteten Schlüsselrotation finden Sie unter Verwaltete Schlüsselrotation.

Verwaltete Schlüssel über die Benutzerschnittstelle turnusmäßig wechseln

Wenn Sie die Rotation Ihrer verwalteten Schlüssel über eine grafische Oberfläche bevorzugen, können Sie die Benutzerschnittstelle verwenden.

Führen Sie die folgenden Schritte aus, um einen Schlüssel zu rotieren:

  1. Melden Sie sich bei der Hyper Protect Crypto Services-Instanz an.
  2. Rufen Sie Menü > Ressourcenliste auf, um eine Liste Ihrer Ressourcen anzuzeigen.
  3. Wählen Sie in der Ressourcenliste IBM Cloud Ihre bereitgestellte Instanz von Hyper Protect Crypto Services mit Unified Key Orchestratoraus.
  4. Klicken Sie in der Navigation auf Verwaltete Schlüssel, um alle verfügbaren Schlüssel anzuzeigen.
  5. Wählen Sie den Schlüssel aus, den Sie rotieren möchten, und klicken Sie auf das Symbol Aktionen Symbol „Aktionen“, um eine Liste mit Optionen für den Schlüssel anzuzeigen.
  6. Klicken Sie im Auswahlmenü auf Drehen. Alternativ können Sie im Auswahlmenü auf Details anzeigen und anschließend auf der Seite mit den Schlüsseldetails auf Drehen klicken.
  7. Klicken Sie zur Bestätigung auf Schlüssel wechseln.

Verwaltete Schlüssel mit der API turnusmäßig wechseln

Gehen Sie wie folgt vor, um einen verwalteten Schlüssel über die API zu rotieren:

  1. Rufen Sie Ihre Service- und Authentifizierungsnachweise zur Arbeit mit den Schlüsseln im Service ab.

  2. Wechseln Sie einen verwalteten Schlüssel, indem Sie einen POST-Aufruf basierend auf dem folgenden Beispiel durchführen:

    curl --location --request POST 'https://<instance_ID>.uko.<region>.hs-crypto.appdomain.cloud/api/v4/managed_keys/<id>/rotate'
    --header 'Authorization: Bearer <IAM_token>' \
    --header 'Accept: application/json' \
    --header 'UKO-Vault: <vault_id>' \
    --header 'If-Match: <ETag>'
    

    Ersetzen Sie die Variablen in der Beispielanforderung entsprechend der folgenden Tabelle.

    Tabelle 1. Für die Rotation eines verwalteten Schlüssels erforderliche Variablen
    Variabel Beschreibung
    region Erforderlich. Das Präfix, das den geografischen Bereich darstellt, in dem sich Ihre Serviceinstanz befindet Weitere Informationen finden Sie in Regionen und Standorte.
    port Erforderlich. Die Portnummer des API-Endpunkts.
    id Erforderlich. Die eindeutige Kennung für den verwalteten Schlüssel, den Sie wechseln möchten.
    IAM_token Erforderlich. Ihr IBM Cloud IAM-Zugriffstoken, das Sie in Schritt 1 abrufen. Schließen Sie den vollständigen Inhalt des IAM-Tokens ein, einschließlich des Werts für 'Bearer'.
    vault_id Erforderlich. Die UUID (Universally Unique Identifier) der Vault, der Ihr Verwaltungsschlüssel zugeordnet ist.
    ETag Erforderlich. Die Vorbedingung der Aktualisierung, d. h. der Wert von ETag aus dem Header einer GET-Anforderung.

    Ausführliche Anweisungen und Codebeispiele zur Verwendung der API-Methode finden Sie in der API-Referenzdokumentation zu Hyper Protect Crypto Services Unified Key Orchestrator.

    Eine erfolgreiche Rotationsanforderung gibt eine HTTP-Antwort 204 No Content zurück, die angibt, dass Ihr verwalteter Schlüssel durch das neue Schlüsselmaterial ersetzt wird.

Nächste Schritte