Anzeigen einer Liste verwalteter Schlüssel

Sie können eine Liste Ihrer verwalteten Schlüssel anzeigen inUnified Key Orchestrator mit der Benutzeroberfläche oder programmgesteuert mit demUnified Key Orchestrator API.

Anzeigen einer Liste verwalteter Schlüssel mit der Benutzeroberfläche

Führen Sie die folgenden Schritte aus, um über die Benutzeroberfläche eine Liste Ihrer verwalteten Schlüssel anzuzeigen:

  1. Melden Sie sich bei der Hyper Protect Crypto Services-Instanz an.

  2. Klicken Sie in der Navigation auf Verwaltete Schlüssel, um alle verfügbaren Schlüssel anzuzeigen.

  3. Durchsuchen Sie die allgemeinen Merkmale Ihrer Schlüssel in der Tabelle. Standardmäßig werden nur die Schlüssel active und pre-active angezeigt.

    Um die Darstellung der Tabelle anzupassen, klicken Sie auf das Symbol für Einstellungen Symbol „Einstellungen“ und überprüfen Sie die anzuzeigenden Spalten.

    Tabelle 1. Verwaltete Schlüsseltabelle
    Eigenschaft Beschreibung
    Name Der eindeutige, lesbare Name, der Ihrem Schlüssel zugeordnet ist.
    Version Die Version des verwalteten Schlüssels. Sie hat das Format V plus die Versionsnummer. V2 bedeutet beispielsweise, dass der Schlüssel einmal rotiert wurde und dies die zweite Version des Schlüsselmaterials ist.
    ID Eine Zeichenfolge, die den Schlüssel eindeutig identifiziert.
    Vault Der Vault, der den Zugriff auf den verwalteten Schlüssel steuert.
    Status Zu den wichtigsten Zuständen zählen „Voraktiv“, „Aktiv“, „Deaktiviert“ und „Zerstört“. Weitere Informationen finden Sie unter Lebenszyklus von Verschlüsselungsschlüsseln in Unified Key Orchestrator.

    Wenn sich Ihr Schlüsselstatus vom Schlüsselstatus in seinen Keystores unterscheidet, wird neben dem Status das Flag Nicht synchron angezeigt. Es kann mehrere Gründe geben, warum der Schlüsselstatus nicht synchron ist. Es gibt beispielsweise ein Problem beim erneuten Verbinden des Schlüssels im Keystore, das Löschen des Schlüssels in einigen der verteilten Keystores oder das Ändern des Schlüssels im Zielkeystore außerhalb von Unified Key Orchestrator. Sie können den Schlüsselstatus synchronisieren, indem Sie Details anzeigen im Aktionsmenü Aktionssymbol auswählen und auf Schlüssel synchronisieren klicken. Weitere Informationen finden Sie unter Manuelle Synchronisation von Schlüsseln in Keystores mit verwalteten Schlüsseln.

    Neben dem Status wird ein Flag pending angezeigt, nachdem Sie einen Schlüssel vom Status 'Inaktiviert' in den Status 'Gelöscht' versetzt haben. Der Schlüssel wird für einen Zeitraum, der durch die Standardvernichtungsrichtlinien der externen Cloud-Provider definiert ist, gelöscht. Für den KMS-Keystore Azure Key Vault und Google Cloud kann der Zeitraum für anstehende Vernichtung auch auf der Seite des externen Cloud-Providers angepasst werden. Sie können die anstehende Löschung nicht über die Benutzerschnittstelle oder API von Unified Key Orchestrator abbrechen. Sie können dies jedoch weiterhin über die Keystores anderer Anbieter tun, in denen die Schlüssel erstellt werden. Weitere Informationen finden Sie unter Lebenszyklus von Verschlüsselungsschlüsseln in Unified Key Orchestrator.

    Schlüsselvorlage Die Schlüsselvorlage, mit der der Schlüssel erstellt wird Weitere Informationen finden Sie unter Schlüsselvorlagen erstellen.
    Aktivierungsdatum Das Datum, an dem der Schlüssel aktiviert wird, oder das Datum, an dem der Schlüssel aktiviert werden soll.
    Ablaufdatum Das Datum, an dem der Schlüssel inaktiviert wird, oder das Datum, an dem der Schlüssel inaktiviert werden soll.
    Letzte Aktualisierung Datum und Uhrzeit der letzten Aktualisierung des Schlüssels. Dieses Feld wird aktualisiert, wenn der Schlüssel erstellt, bearbeitet oder ein Teil der Schlüsselmetadaten geändert wird.
    Letzte Rotation Datum und Uhrzeit der letzten Schlüsselrotation. Wenn der Schlüssel zuvor nicht gedreht wurde, wird Never angezeigt.
    Erstellungsdatum Legen Sie einen Datumsbereich für die Erstellung des Schlüssels fest.
    Schlüsselspeicher Die Keystores, in denen der Schlüssel aktiviert ist
    Algorithmus Der Verschlüsselungsalgorithmus zum Verschlüsseln von Daten für den Schlüssel.
    Länge Die Anzahl der Bits, die den Verschlüsselungsgrad des Schlüssels darstellen.
    Keystore-Typ Der Typ des Keystores, in dem der Schlüssel gespeichert ist

    Sie können nach einem bestimmten Schlüssel suchen, indem Sie die Suchleiste verwenden, oder Schlüssel nach Ihren Anforderungen filtern, indem Sie auf das Symbol Filter Symbol „Filter“ in der Tabelle Verwaltete Schlüssel klicken. Weitere Informationen finden Sie unter Filtern und Suchen von Schlüsseln.

Liste der Schlüssel mit der API anzeigen

Gehen Sie wie folgt vor, um eine Liste verwalteter Schlüssel über die API anzuzeigen:

  1. Rufen Sie Ihre Service- und Authentifizierungsnachweise zur Arbeit mit den Schlüsseln im Service ab.

  2. Zeigen Sie eine Liste der verwalteten Schlüssel an, indem Sie einen GET-Aufruf an den folgenden Endpunkt absetzen.

    https://<instance_ID>.uko.<region>.hs-crypto.appdomain.cloud/api/v4/managed_keys
    
    

    Detaillierte Anweisungen und Codebeispiele zur Verwendung der API-Methode finden Sie im Hyper Protect Crypto ServicesUnified Key Orchestrator API-Referenzdokument.

Nächste Schritte