Anzeigen einer Liste verwalteter Schlüssel
Sie können eine Liste Ihrer verwalteten Schlüssel anzeigen inUnified Key Orchestrator mit der Benutzeroberfläche oder programmgesteuert mit demUnified Key Orchestrator API.
Anzeigen einer Liste verwalteter Schlüssel mit der Benutzeroberfläche
Führen Sie die folgenden Schritte aus, um über die Benutzeroberfläche eine Liste Ihrer verwalteten Schlüssel anzuzeigen:
-
Melden Sie sich bei der Hyper Protect Crypto Services-Instanz an.
-
Klicken Sie in der Navigation auf Verwaltete Schlüssel, um alle verfügbaren Schlüssel anzuzeigen.
-
Durchsuchen Sie die allgemeinen Merkmale Ihrer Schlüssel in der Tabelle. Standardmäßig werden nur die Schlüssel
activeundpre-activeangezeigt.Um die Darstellung der Tabelle anzupassen, klicken Sie auf das Symbol für Einstellungen
und überprüfen Sie die anzuzeigenden Spalten.
Tabelle 1. Verwaltete Schlüsseltabelle Eigenschaft Beschreibung Name Der eindeutige, lesbare Name, der Ihrem Schlüssel zugeordnet ist. Version Die Version des verwalteten Schlüssels. Sie hat das Format Vplus die Versionsnummer.V2bedeutet beispielsweise, dass der Schlüssel einmal rotiert wurde und dies die zweite Version des Schlüsselmaterials ist.ID Eine Zeichenfolge, die den Schlüssel eindeutig identifiziert. Vault Der Vault, der den Zugriff auf den verwalteten Schlüssel steuert. Status Zu den wichtigsten Zuständen zählen „Voraktiv“, „Aktiv“, „Deaktiviert“ und „Zerstört“. Weitere Informationen finden Sie unter Lebenszyklus von Verschlüsselungsschlüsseln in Unified Key Orchestrator. Wenn sich Ihr Schlüsselstatus vom Schlüsselstatus in seinen Keystores unterscheidet, wird neben dem Status das Flag Nicht synchron angezeigt. Es kann mehrere Gründe geben, warum der Schlüsselstatus nicht synchron ist. Es gibt beispielsweise ein Problem beim erneuten Verbinden des Schlüssels im Keystore, das Löschen des Schlüssels in einigen der verteilten Keystores oder das Ändern des Schlüssels im Zielkeystore außerhalb von Unified Key Orchestrator. Sie können den Schlüsselstatus synchronisieren, indem Sie Details anzeigen im Aktionsmenü
auswählen und auf Schlüssel synchronisieren klicken. Weitere Informationen finden Sie unter Manuelle Synchronisation von Schlüsseln in Keystores mit verwalteten Schlüsseln.
Neben dem Status wird ein Flag
pendingangezeigt, nachdem Sie einen Schlüssel vom Status 'Inaktiviert' in den Status 'Gelöscht' versetzt haben. Der Schlüssel wird für einen Zeitraum, der durch die Standardvernichtungsrichtlinien der externen Cloud-Provider definiert ist, gelöscht. Für den KMS-Keystore Azure Key Vault und Google Cloud kann der Zeitraum für anstehende Vernichtung auch auf der Seite des externen Cloud-Providers angepasst werden. Sie können die anstehende Löschung nicht über die Benutzerschnittstelle oder API von Unified Key Orchestrator abbrechen. Sie können dies jedoch weiterhin über die Keystores anderer Anbieter tun, in denen die Schlüssel erstellt werden. Weitere Informationen finden Sie unter Lebenszyklus von Verschlüsselungsschlüsseln in Unified Key Orchestrator.Schlüsselvorlage Die Schlüsselvorlage, mit der der Schlüssel erstellt wird Weitere Informationen finden Sie unter Schlüsselvorlagen erstellen. Aktivierungsdatum Das Datum, an dem der Schlüssel aktiviert wird, oder das Datum, an dem der Schlüssel aktiviert werden soll. Ablaufdatum Das Datum, an dem der Schlüssel inaktiviert wird, oder das Datum, an dem der Schlüssel inaktiviert werden soll. Letzte Aktualisierung Datum und Uhrzeit der letzten Aktualisierung des Schlüssels. Dieses Feld wird aktualisiert, wenn der Schlüssel erstellt, bearbeitet oder ein Teil der Schlüsselmetadaten geändert wird. Letzte Rotation Datum und Uhrzeit der letzten Schlüsselrotation. Wenn der Schlüssel zuvor nicht gedreht wurde, wird Neverangezeigt.Erstellungsdatum Legen Sie einen Datumsbereich für die Erstellung des Schlüssels fest. Schlüsselspeicher Die Keystores, in denen der Schlüssel aktiviert ist Algorithmus Der Verschlüsselungsalgorithmus zum Verschlüsseln von Daten für den Schlüssel. Länge Die Anzahl der Bits, die den Verschlüsselungsgrad des Schlüssels darstellen. Keystore-Typ Der Typ des Keystores, in dem der Schlüssel gespeichert ist Sie können nach einem bestimmten Schlüssel suchen, indem Sie die Suchleiste verwenden, oder Schlüssel nach Ihren Anforderungen filtern, indem Sie auf das Symbol Filter
in der Tabelle Verwaltete Schlüssel klicken. Weitere Informationen finden Sie unter Filtern und Suchen von Schlüsseln.
Liste der Schlüssel mit der API anzeigen
Gehen Sie wie folgt vor, um eine Liste verwalteter Schlüssel über die API anzuzeigen:
-
Rufen Sie Ihre Service- und Authentifizierungsnachweise zur Arbeit mit den Schlüsseln im Service ab.
-
Zeigen Sie eine Liste der verwalteten Schlüssel an, indem Sie einen
GET-Aufruf an den folgenden Endpunkt absetzen.https://<instance_ID>.uko.<region>.hs-crypto.appdomain.cloud/api/v4/managed_keysDetaillierte Anweisungen und Codebeispiele zur Verwendung der API-Methode finden Sie im Hyper Protect Crypto ServicesUnified Key Orchestrator API-Referenzdokument.
Nächste Schritte
-
Anweisungen zum Erstellen eines verwalteten Schlüssels finden Sie in Verwaltete Schlüssel erstellen.
-
Weitere Informationen zur Verwaltung Ihrer Schlüssel finden Sie unter Filtern und Suchen von Schlüsseln oder Schlüsseldetails bearbeiten.
-
Anweisungen zum Löschen eines verwalteten Schlüssels finden Sie in Verwaltete Schlüssel löschen.