Edición de detalles de clave gestionada

Puede editar sus claves administradas enUnified Key Orchestrator con elIBM Cloud® UI, o mediante programación con elUnified Key Orchestrator API.

Edición de detalles de clave gestionada con la interfaz de usuario

Para editar los detalles de una clave administrada mediante la interfaz de usuario, complete los siguientes pasos:

  1. Inicie sesión en la instancia de Hyper Protect Crypto Services.

  2. Pulse Claves gestionadas en la navegación para ver todas las claves disponibles.

  3. Pulse el icono Acciones Icono Acciones en la clave que desea editar y elija Mostrar detalles.

  4. En Propiedades clave, pulse Editar en cada tarjeta para actualizar las propiedades clave.

    1. Puede actualizar las propiedades generales y las propiedades de ciclo de vida. O bien, también puede ver las propiedades del material de clave, incluyendo el algoritmo, la longitud y el valor de comprobación de la clave. A continuación se muestran algunas propiedades que puede editar. Tenga en cuenta que puede editar una tarjeta de propiedad a la vez. Para editar otra tarjeta de propiedad, guarde primero los cambios.

    Puesto que la clave ya se ha creado, no puede realizar cambios en las propiedades de material clave marcadas con un icono de bloqueo.

    Tabla 1. Propiedades de clave
    Propiedad Descripción
    Nombre de clave

    Nombre descriptivo exclusivo para identificar con facilidad su clave. Cuando cambie el nombre de una clave gestionada, la clave se renombrará en todos los almacenes de claves donde esté activada.

    Importante: No puede editar el nombre de clave después de que se haya creado la clave gestionada con esquemas schemes.

    Dependiendo del tipo de almacén de claves, asigne un nombre a la clave con las reglas siguientes:

    • IBM Cloud KMS: 2-50 caracteres de longitud. Los caracteres pueden ser letras (distingue entre mayúsculas y minúsculas), dígitos (0 a 9) o espacios.
      -IBMKey Protect: De 2 a 50 caracteres de longitud. Los caracteres pueden ser letras (distingue entre mayúsculas y minúsculas), dígitos (0 a 9) o espacios.
      -AWS Servicio de administración de claves: entre 1 y 250 caracteres de longitud. Los caracteres pueden ser letras (distingue entre mayúsculas y minúsculas), dígitos (0 a 9) o símbolos (/_-). Sin embargo, no empiece el nombre con AWS/.
      -Azure Key Vault: entre 1 y 127 caracteres de longitud. Los caracteres pueden ser letras (sensibles a mayúsculas y minúsculas), dígitos (0-9) o guiones (-).
    • Google Cloud KMS: 1-63 caracteres de longitud. Los caracteres pueden ser letras (distingue entre mayúsculas y minúsculas), dígitos (0 a 9) o símbolos (_-).
    Descripción (Opcional) Una descripción ampliada para la clave, con un máximo de 200 caracteres de longitud.
    Estado Los estados clave incluyen Preactivo, Activo, Desactivado y Destruido. Se visualiza un distintivo pending junto al estado después de mover una clave del estado Desactivado al estado Destruido, la clave estará pendiente de destrucción durante un periodo de tiempo definido por las políticas de destrucción predeterminadas de los proveedores de nube externos. Para el almacén de claves de Azure Key Vault y Google Cloud KMS, el periodo de tiempo de destrucción pendiente también se puede personalizar en el lado del proveedor de nube externo. No puede cancelar la destrucción pendiente utilizando la interfaz de usuario o la API de Unified Key Orchestrator. Sin embargo, puede hacerlo a través de los almacenes de claves de terceros en los que se crean las claves. Para obtener más información, consulte Supervisión del ciclo de vida de las claves de cifrado en Unified Key Orchestrator.
    Fecha de activación Planifique una fecha para activar la clave. Es sólo para fines de planificación.
    Fecha de caducidad Planifique una fecha para desactivar la clave. Es sólo para fines de planificación.
    1. En la tarjeta Almacenes de claves, pulse Editar para añadir o eliminar los almacenes de claves donde está activada la clave. Puede utilizar una clave solo para cifrar y descifrar después de que esté activada en al menos un almacén de claves. Si la clave se crea con una plantilla de clave, se puede visualizar un distintivo Unaligned si actualiza la lista de distribución del almacén de claves, lo que significa que la clave ya no está sincronizada con la plantilla de clave.
    • Añadir almacenes de claves

      Si desea distribuir y activar la clave en más almacenes de claves, pulse Editar y compruebe las tarjetas de almacén de claves correspondientes. El estado de clave activa se sincroniza en todos los almacenes de claves.

    • Eliminar almacenes de claves

      Si desea desenlazar y desactivar la clave en algunos almacenes de claves, pulse Editar y desmarque el recuadro de selección en las tarjetas de almacén de claves correspondientes. Después de la eliminación, el material clave permanece a menos que destruya la clave. El estado de clave en los almacenes de claves eliminados se desactiva y no se puede sincronizar con el estado de clave gestionada en el futuro. Sin embargo, puede reactivar la clave distribuyendo la clave a estos almacenes de claves de nuevo para que el estado de la clave se sincronice de nuevo.

      Una clave gestionada se sincroniza entre varios almacenes de claves a los que se va a distribuir la clave. Puede eliminar completamente una clave de un almacén de claves solo después de destruirla. Sin embargo, puede desactivar la clave o eliminar los almacenes de claves en cualquier momento.

    • Sincronizar claves

      Si el estado de la clave en algunos almacenes de claves es diferente del estado de la clave gestionada, recibirá un mensaje de aviso Clave no sincronizada. También se muestra un distintivo No sincronizado en la tarjeta de almacén de claves correspondiente. Puede haber varias razones por las que el estado de la clave no está sincronizado. Por ejemplo, hay un problema al volver a enlazar la clave en el almacén de claves, la clave no se ha podido destruir en algunos de los almacenes de claves distribuidos o la clave se ha modificado en el almacén de claves de destino fuera de Unified Key Orchestrator. Al pasar el cursor por encima de este distintivo, puede ver la razón específica. Puede sincronizar el estado de la clave pulsando Sincronizar clave. Para obtener más información, consulte Sincronización manual de claves en almacenes de claves con claves gestionadas.

      Durante la rotación de la llave maestra, puede activarIBM Cloud Clave KMS en almacenes de claves internos. Sin embargo, se mostrará como Fuera de sincronización. Puede sincronizar la clave una vez completada la rotación de claves maestras.

    • Crear almacenes de claves

      La distribución y activación de una clave en varios almacenes de claves habilita la redundancia. Si desea distribuir la clave en un nuevo almacén de claves, haga clic en Agregar almacén de claves. Para obtener más instrucciones, consulte Creación de almacenes de claves internos o Conexión a almacenes de claves externos.

    • Volver a alinear con plantillas

      Para una clave que se crea con una plantilla de clave, después de editar la lista de distribución del almacén de claves, se puede visualizar un distintivo Unaligned en la tarjeta de detalles de clave para las claves. Si desea conservar estos cambios, ignore el distintivo. De lo contrario, vuelva a alinear la clave con la plantilla de clave seleccionando Acciones > Volver a alinear con plantilla. Para obtener más información, consulte Realineación de claves con plantillas de claves.

    Si se conecta a un almacén de claves externo de tipo Azure Key Vault, solo puede distribuir claves protegidas por HSM a Azure Key Vault (Premium).

  5. En Propiedades avanzadas, pulse Editar para actualizar o añadir nuevas etiquetas de clave a la clave. Las etiquetas de clave se utilizan como identificaciones de una clave.

  6. Cuando termine de realizar cambios, pulse Guardar para guardar los cambios.

Puede buscar una clave específica utilizando la barra de búsqueda o filtrar las claves basándose en sus necesidades pulsando el icono Filtro Icono de filtro de la tabla Claves gestionadas. Para obtener más información, consulte Cómo filtrar y buscar claves.

Edición de detalles de clave con la API

Para editar los detalles de clave a través de la API, siga estos pasos:

  1. Recupere sus credenciales de servicio y de autenticación para trabajar con claves en el servicio.

  2. Actualice los detalles de una clave gestionada haciendo una llamada de PATCH al punto final siguiente.

    https://<instance_ID>.uko.<region>.hs-crypto.appdomain.cloud/api/v4/managed_keys/<id>
    
    

    Sustituya <id> por el ID de la clave gestionada.

    Para obtener instrucciones detalladas y ejemplos de código sobre el uso del método API, consulte la Hyper Protect Crypto ServicesUnified Key Orchestrator Documento de referencia de API.

Edición de almacenes de claves para claves con la API

Para editar almacenes de claves para claves utilizando la API, realice los pasos siguientes:

  1. Recupere sus credenciales de servicio y de autenticación para trabajar con claves en el servicio.

  2. Añada un almacén de claves o elimine un almacén de claves de un grupo de almacenes de claves haciendo una llamada de PATCH al punto final siguiente. El grupo de almacén de claves debe coincidir con la plantilla de clave asociada con la clave administrada.

    https://<instance_ID>.uko.<region>.hs-crypto.appdomain.cloud/api/v4/keystores/<id>
    
    

    Sustituya <id> por el ID del almacén de claves.

  3. Actualice la clave gestionada para que coincida con la última versión de la plantilla de clave asociada realizando una llamada de POST al punto final siguiente.

    https://<instance_ID>.uko.<region>.hs-crypto.appdomain.cloud/api/v4/managed_keys/<id>/update_from_template
    
    

    Sustituya <id> por el ID de la clave gestionada.

    Para obtener instrucciones detalladas y ejemplos de código sobre el uso del método API, consulte cómo Actualizar un almacén de claves interno o una conexión de almacén de claves y Actualizar una clave administrada para que coincida con la plantilla de clave en elHyper Protect Crypto ServicesUnified Key Orchestrator Documento de referencia de API.

Qué hacer a continuación