Création de clés gérées

Vous pouvez utiliser Unified Key Orchestrator pour créer une clé gérée avec un modèle de clé pour avoir des propriétés de clé prédéfinies, ou vous pouvez créer une clé gérée avec des propriétés personnalisées pour avoir un contrôle personnalisé complet.

Avant de créer une clé gérée, gardez à l'esprit les considérations suivantes :

  • Pour la gestion d'accès, vous devez affecter une clé gérée à une chambre forte lors de sa création.
  • Une clé gérée peut être affectée à un seul coffre.
  • Une clé gérée ne peut être utilisée pour le chiffrement et le déchiffrement qu'une fois que vous l'avez activée dans au moins un magasin de clés.
  • Vous devez sélectionner le type de fichier de clés lorsque vous créez une clé gérée. Le type de fichier de clés que vous sélectionnez détermine l'emplacement de stockage de la clé gérée. Le type de fichier de clés ne peut pas être modifié ultérieurement.
  • La distribution d'une clé gérée dans plusieurs magasins de clés permet la redondance.
  • Pour protéger votre confidentialité, ne stockez pas vos données personnelles en tant que métadonnées pour votre clé gérée.
  • Vous pouvez créer une clé gérée avec un seul modèle de clé.
  • Actuellement, l'importation de clés gérées n'est pas prise en charge. Vous pouvez créer des clés gérées avec Unified Key Orchestrator uniquement.

Création de clés gérées avec un modèle de clé dans l'interface utilisateur

Lorsque vous sélectionnez l'option Créer avec un modèle de clé, vous créez une clé gérée avec des propriétés de clé prédéfinies par votre administrateur. Cette option garantit que votre clé est conforme aux normes prédéfinies. Pour créer une clé gérée avec un modèle de clé à l'aide de l'interface utilisateur, procédez comme suit:

  1. Connectez-vous à l'instance Hyper Protect Crypto Services.

  2. Cliquez sur Clés gérées dans la zone de navigation pour afficher toutes les clés disponibles.

  3. Pour créer une clé gérée, cliquez sur Créer une clé.

  4. Sous Coffre, sélectionnez un coffre pour la clé pour le contrôle d'accès, puis cliquez sur Suivant.

    Si vous souhaitez affecter la clé à un nouveau coffre, cliquez sur Créer un coffre. Pour plus d'informations, voir Création de coffres.

  5. Sous Modèle de clé, sélectionnez Créer à partir d'un modèle de clé pour créer une clé en suivant les propriétés prédéfinies.

  6. Sélectionnez un modèle de clé pour la clé et cliquez sur Suivant. Vous ne pouvez sélectionner qu'un seul modèle de clé pour une clé.

  7. Sous Propriétés de clé, spécifiez les détails suivants de la clé.

    Tableau 1. AWS Key Management Service
    Propriété Description
    Nom de la clé Nom lisible permettant d'identifier facilement votre clé. Il doit comporter entre 1 et 250 caractères. Les caractères peuvent être des lettres (sensibles à la casse), des chiffres (0-9) ou des symboles (/_-). Toutefois, ne commencez pas par AWS/.

    Important: Si le schéma de dénomination des clés est défini dans le modèle de clé, vous devez entrer des valeurs pour chaque marque de réservation personnalisée. Chaque marque de réservation doit comporter au moins 2 caractères. Les caractères peuvent être des lettres (sensibles à la casse), des chiffres (0-9) ou des espaces. Un exemple de nom de clé gérée ne doit pas dépasser 50 caractères. Vous pouvez également spécifier la description étendue de votre clé. Notez que vous ne pouvez pas modifier le nom de clé après la création de la clé.

    Description (Facultatif) Description étendue de votre clé, avec une longueur maximale de 200 caractères.
    Etat Etat initial de la clé, y compris Préactif et Actif. Les clés préactives ne sont pas activées dans les magasins de clés pour le chiffrement. Les clés actives sont automatiquement activées dans les magasins de clés. Pour plus d'informations sur les états de clé, voir Surveillance du cycle de vie des clés de chiffrement dans Unified Key Orchestrator.
    Date d'activation Planifiez une date pour activer la clé préactive. C'est uniquement à des fins de planification.
    Date d'expiration Prévoyez une date pour désactiver la clé. C'est uniquement à des fins de planification.
    Algorithme de la clé (En lecture seule) Algorithme de chiffrement permettant de chiffrer les données de la clé.
    Longueur de la clé (Lecture seule) Nombre de bits représentant la force de chiffrement de la clé.
    Étiquettes de la clé (Facultatif) Ajoutez des paires de noms et de valeurs pour identifier votre clé.
    Tableau 2. Azure
    Propriété Description
    Nom de la clé Nom lisible permettant d'identifier facilement votre clé. Elle doit comporter entre 1 et 127 caractères. Les caractères peuvent être des lettres (sensibles à la casse), des chiffres (0-9) ou des traits d'union (-).

    Important: Si le schéma de dénomination des clés est défini dans le modèle de clé, vous devez entrer des valeurs pour chaque marque de réservation personnalisée. Chaque marque de réservation doit comporter au moins 2 caractères. Les caractères peuvent être des lettres (sensibles à la casse), des chiffres (0-9) ou des espaces. Un exemple de nom de clé gérée ne doit pas dépasser 50 caractères. Vous pouvez également spécifier la description étendue de votre clé. Notez que vous ne pouvez pas modifier le nom de clé après la création de la clé.

    Description (Facultatif) Description étendue de votre clé, avec une longueur maximale de 200 caractères.
    Niveau de protection (En lecture seule) Niveau de protection des données des clés à créer avec le modèle de clé.

    La clé protégée par HSM est stockée et générée dans un module de sécurité matérielle certifié FIPS. Elle est disponible dans Azure Key Vault (Premium) uniquement. Ce type de clé garantit la sécurité la plus élevée.

    La clé protégée par logiciel est disponible dans Azure Key Valut (Standard) et Key Vault (Premium). Vous pouvez choisir ce niveau pour réduire le coût.

    Algorithme de la clé (En lecture seule) Algorithme de chiffrement permettant de chiffrer les données de la clé.
    Longueur de la clé (Lecture seule) Nombre de bits représentant la force de chiffrement de la clé.
    Etat Etat initial de la clé, y compris Préactif et Actif. Les clés préactives ne sont pas activées dans les magasins de clés pour le chiffrement. Les clés actives sont automatiquement activées dans les magasins de clés. Pour plus d'informations sur les états de clé, voir Surveillance du cycle de vie des clés de chiffrement dans Unified Key Orchestrator.
    Date d'activation Planifiez une date pour activer la clé préactive. C'est uniquement à des fins de planification.
    Date d'expiration Prévoyez une date pour désactiver la clé. C'est uniquement à des fins de planification.
    Étiquettes de la clé (Facultatif) Ajoutez des paires de noms et de valeurs pour identifier votre clé.
    Tableau 3. Google Cloud
    Propriété Description
    Nom de la clé Nom lisible permettant d'identifier facilement votre clé. Il doit comporter entre 1 et 63 caractères. Les caractères peuvent être des lettres (sensibles à la casse), des chiffres (0-9) ou des symboles (_-).

    Important: Si le schéma de dénomination des clés est défini dans le modèle de clé, vous devez entrer des valeurs pour chaque marque de réservation personnalisée. Chaque marque de réservation doit comporter au moins 2 caractères. Les caractères peuvent être des lettres (sensibles à la casse), des chiffres (0-9) ou des espaces. Un exemple de nom de clé gérée ne doit pas dépasser 50 caractères. Vous pouvez également spécifier la description étendue de votre clé. Notez que vous ne pouvez pas modifier le nom de clé après la création de la clé.

    Description (Facultatif) Description étendue de votre clé, avec une longueur maximale de 200 caractères.
    Etat de la clé Etat initial de la clé, y compris Préactif et Actif. Les clés préactives ne sont pas activées dans les magasins de clés pour le chiffrement. Les clés actives sont automatiquement activées dans les magasins de clés. Pour plus d'informations sur les états de clé, voir Surveillance du cycle de vie des clés de chiffrement dans Unified Key Orchestrator.
    Date d'activation Planifiez une date pour activer la clé préactive. C'est uniquement à des fins de planification.
    Date d'expiration Prévoyez une date pour désactiver la clé. C'est uniquement à des fins de planification.
    Niveau de protection (En lecture seule) Le niveau de protection Clé protégée par HSM s'applique aux clés qui sont protégées par les modules de sécurité matérielle (HSM) FIPS 140-2 niveau 3 dans Google Cloud. Ce type de clé garantit une sécurité plus élevée. Le niveau de protection Clé protégée par logiciel s'applique aux clés qui sont protégées par un logiciel. Vous pouvez choisir ce niveau pour réduire le coût. Pour plus d'informations, voir Cloud KMS software backend: SOFTWARE protection level et Cloud KMS HSM backend: HARDWARE protection level.

    Remarque: les clés protégées par logiciel ne prennent pas en charge l'algorithme de courbe elliptique secp256k1.

    Objectif (En lecture seule) Les capacités cryptographiques de la clé, c'est ce que vous allez faire avec cette clé. L'objectif détermine également les algorithmes de clé disponibles. Les objectifs de clé pris en charge sont Chiffrement/déchiffrement symétrique, signe asymétrique, déchiffrement asymétrique et signature / vérification MAC. Pour plus d'informations, voir Fonction de clé.
    Algorithme de la clé (En lecture seule) Les algorithmes de clé correspondants qui sont pris en charge pour chaque objectif de clé. Les algorithmes définissent les paramètres requis pour les opérations cryptographiques. Pour obtenir la liste des algorithmes de clé disponibles, voir Fonctions et algorithmes de clé.
    Étiquettes de la clé (Facultatif) Ajoutez des paires de noms et de valeurs pour identifier votre clé.
    Tableau 4. IBM Cloud
    Propriété Description
    Nom de la clé Nom lisible permettant d'identifier facilement votre clé. Il doit comporter entre 2 et 50 caractères. Les caractères peuvent être des lettres (sensibles à la casse), des chiffres (0-9) ou des espaces.

    Important: Si le schéma de dénomination des clés est défini dans le modèle de clé, vous devez entrer des valeurs pour chaque marque de réservation personnalisée. Chaque marque de réservation doit comporter au moins 2 caractères. Les caractères peuvent être des lettres (sensibles à la casse), des chiffres (0-9) ou des espaces. Un exemple de nom de clé gérée ne doit pas dépasser 50 caractères. Vous pouvez également spécifier la description étendue de votre clé. Notez que vous ne pouvez pas modifier le nom de clé après la création de la clé.

    Description (Facultatif) Description étendue de votre clé, avec une longueur maximale de 200 caractères.
    Etat de la clé Etat initial de la clé, y compris Préactif et Actif. Les clés préactives ne sont pas activées dans les magasins de clés pour le chiffrement. Les clés actives sont automatiquement activées dans les magasins de clés. Pour plus d'informations sur les états de clé, voir Surveillance du cycle de vie des clés de chiffrement dans Unified Key Orchestrator.
    Date d'activation Planifiez une date pour activer la clé préactive. C'est uniquement à des fins de planification.
    Date d'expiration Prévoyez une date pour désactiver la clé. C'est uniquement à des fins de planification.
    Algorithme de la clé (En lecture seule) Algorithme de chiffrement permettant de chiffrer les données de la clé.
    Longueur de la clé (Lecture seule) Nombre de bits représentant la force de chiffrement de la clé.
    Étiquettes de la clé (Facultatif) Ajoutez des paires de noms et de valeurs pour identifier votre clé.
    Tableau 5. Key Protect
    Propriété Description
    Nom de la clé Nom lisible permettant d'identifier facilement votre clé. Il doit comporter entre 2 et 50 caractères. Les caractères peuvent être des lettres (sensibles à la casse), des chiffres (0-9) ou des espaces.

    Important: Si le schéma de dénomination des clés est défini dans le modèle de clé, vous devez entrer des valeurs pour chaque marque de réservation personnalisée. Chaque marque de réservation doit comporter au moins 2 caractères. Les caractères peuvent être des lettres (sensibles à la casse), des chiffres (0-9) ou des espaces. Un exemple de nom de clé gérée ne doit pas dépasser 50 caractères. Vous pouvez également spécifier la description étendue de votre clé. Notez que vous ne pouvez pas modifier le nom de clé après la création de la clé.

    Description (Facultatif) Description étendue de votre clé, avec une longueur maximale de 200 caractères.
    Etat de la clé Etat initial de la clé, y compris Préactif et Actif. Les clés préactives ne sont pas activées dans les magasins de clés pour le chiffrement. Les clés actives sont automatiquement activées dans les magasins de clés. Pour plus d'informations sur les états de clé, voir Surveillance du cycle de vie des clés de chiffrement dans Unified Key Orchestrator.
    Date d'activation Planifiez une date pour activer la clé préactive. C'est uniquement à des fins de planification.
    Date d'expiration Prévoyez une date pour désactiver la clé. C'est uniquement à des fins de planification.
    Algorithme de la clé (En lecture seule) Algorithme de chiffrement permettant de chiffrer les données de la clé.
    Longueur de la clé (Lecture seule) Nombre de bits représentant la force de chiffrement de la clé.
    Étiquettes de la clé (Facultatif) Ajoutez des paires de noms et de valeurs pour identifier votre clé.
  8. Affichez les propriétés de clé définies par le modèle de clé sélectionné et cliquez sur Suivant pour continuer.

  9. Sous Résumé, affichez le récapitulatif de votre clé, puis cliquez sur Créer une clé pour confirmer.

Vous avez créé une clé gérée avec succès.

Si vous créez des clés KMS internes lors de la rotation de la clé principale, les clés KMS internes peuvent toujours être créées avec succès. Toutefois, un indicateur Non synchronisé s'affiche en regard de l'état de la clé. Pour chacune de ces clés, vous pouvez synchroniser les clés en sélectionnant Afficher les détails dans le menu Actions icône Actions et en cliquant sur Synchroniser la clé une fois la rotation de la clé principale terminée.

Création de clés gérées avec un modèle de clé via l'API

Vous pouvez créer une clé gérée avec des propriétés de clé prédéfinies par votre administrateur. Cette option garantit que votre clé est conforme aux normes prédéfinies. Pour créer une clé gérée avec un modèle de clé via l'API, procédez comme suit:

  1. Extrayez vos données d'authentification et de service afin d'utiliser les clés dans le service.

  2. Créez un modèle de clé en effectuant un appel POST au noeud final suivant.

    https://<instance_ID>.uko.<region>.hs-crypto.appdomain.cloud/api/v4/templates
    
    
  3. Créez une clé gérée basée sur le modèle fourni en effectuant un appel POST au noeud final suivant.

    https://<instance_ID>.uko.<region>.hs-crypto.appdomain.cloud/api/v4/managed_keys
    
    

    La clé gérée doit être activée dans tous les magasins de clés du groupe de magasins de clés défini dans le modèle de clé.

    Pour obtenir des instructions détaillées et des exemples de code sur l'utilisation de la méthode d'API, consultez la documentation de référence de l'API Hyper Protect Crypto Services Unified Key Orchestrator.

Création de clés gérées avec des propriétés personnalisées dans l'interface utilisateur

Lorsque vous sélectionnez l'option Créer avec des propriétés personnalisées, vous créez une clé gérée à partir de zéro. Cette option vous donne la flexibilité de créer une clé personnalisée avec un contrôle total par vous-même. Pour créer une clé gérée avec des propriétés personnalisées à l'aide de l'interface utilisateur, procédez comme suit:

  1. Connectez-vous à l'instance Hyper Protect Crypto Services.

  2. Cliquez sur Clés gérées dans la zone de navigation pour afficher toutes les clés disponibles.

  3. Pour créer une clé gérée, cliquez sur Créer une clé.

  4. Sous Coffre, sélectionnez un coffre pour la clé pour le contrôle d'accès, puis cliquez sur Suivant.

    Si vous souhaitez affecter la clé à un nouveau coffre, cliquez sur Créer un coffre. Pour plus d'informations, voir Création de coffres.

  5. Sous Modèle de clé, sélectionnez Créer avec des propriétés personnalisées pour créer une clé sans modèle de clé.

  6. Sous Type de magasin de clés, sélectionnez l'un des types de magasin de clés suivants en fonction du type de magasin de clés dans lequel vous souhaitez créer la clé. Cliquez ensuite sur Suivant.

    • AWS Key Management Service: créez une clé à utiliser et à stocker dans une instance AWS Key Management Service.
    • Azure Key Vault: créez une clé à utiliser et à stocker dans un coffre de clés Azure.
    • Google Cloud KMS: créez une clé à utiliser et à stocker dans un magasin de clés KMS Google Cloud.
    • IBM Cloud KMS: créez une clé à utiliser et à stocker dans un magasin de clés IBM Cloud Hyper Protect Crypto Services.
    • IBM Key Protect: créez une clé à utiliser et à stocker dans un fichier de clés IBM Key Protect.

    Une fois qu'un type de magasin de clés est sélectionné, vous pouvez activer la clé dans les magasins de clés de ce type uniquement. Si vous sélectionnez IBM Cloud KMS, la clé créée est une clé racine qui peut être utilisée pour le chiffrement d'enveloppe.

  7. Sous Magasins de clés, vous pouvez sélectionner un ou plusieurs magasins de clés pour y activer la clé gérée. L'activation d'une clé dans plusieurs magasins de clés active la redondance.

    S'il n'existe aucun magasin de clés, vous pouvez cliquer sur Ajouter un magasin de clés pour créer des magasins de clés KMS internes ou vous connecter à des magasins de clés externes. Le type de magasin de clés correspondant est sélectionné pour vous.

    Vous pouvez utiliser la clé pour le chiffrement ou le déchiffrement uniquement lorsqu'elle est activée dans au moins un magasin de clés.

  8. Sous Propriétés de clé, spécifiez les détails suivants de la clé. Cliquez sur Suivant pour continuer lorsque vous avez terminé.

    Tableau 6. AWS Key Management Service
    Propriété Description
    Nom de la clé Nom lisible permettant d'identifier facilement votre clé. Il doit comporter entre 1 et 250 caractères. Les caractères peuvent être des lettres (sensibles à la casse), des chiffres (0-9) ou des symboles (/_-). Toutefois, ne commencez pas par AWS/.
    Description (Facultatif) Description étendue de votre clé, avec une longueur maximale de 200 caractères.
    Algorithme de la clé Algorithme de chiffrement pour chiffrer les données de la clé.
    Longueur de la clé Nombre de bits représentant la puissance de chiffrement de la clé.
    Etat de la clé Etat initial de la clé, y compris Préactif et Actif. Les clés préactives ne sont pas activées dans les magasins de clés pour le chiffrement. Les clés actives sont automatiquement activées dans les magasins de clés. Pour plus d'informations sur les états de clé, voir Surveillance du cycle de vie des clés de chiffrement dans Unified Key Orchestrator.
    Date d'activation Planifiez une date pour activer la clé préactive. C'est uniquement à des fins de planification.
    Date d'expiration Prévoyez une date pour désactiver la clé. C'est uniquement à des fins de planification.
    Étiquettes de la clé (Facultatif) Ajoutez des paires de noms et de valeurs pour identifier votre clé.
    Tableau 7. Azure
    Propriété Description
    Nom de la clé Nom lisible permettant d'identifier facilement votre clé. Elle doit comporter entre 1 et 127 caractères. Les caractères peuvent être des lettres (sensibles à la casse), des chiffres (0-9) ou des traits d'union (-).

    Important: Si le schéma de dénomination des clés est défini dans le modèle de clé, vous devez entrer des valeurs pour chaque marque de réservation personnalisée. Chaque marque de réservation doit comporter au moins 2 caractères. Les caractères peuvent être des lettres (sensibles à la casse), des chiffres (0-9) ou des espaces. Un exemple de nom de clé gérée ne doit pas dépasser 50 caractères. Vous pouvez également spécifier la description étendue de votre clé. Notez que vous ne pouvez pas modifier le nom de clé après la création de la clé.

    Description (Facultatif) Description étendue de votre clé, avec une longueur maximale de 200 caractères.
    Niveau de protection Niveau de protection des données des clés à créer avec le modèle de clé.

    La clé protégée par HSM est stockée et générée dans un module de sécurité matérielle certifié FIPS. Elle est disponible dans Azure Key Vault (Premium) uniquement. Ce type de clé garantit la sécurité la plus élevée.

    La clé protégée par logiciel est disponible dans Azure Key Valut (Standard) et Key Vault (Premium). Vous pouvez choisir ce niveau pour réduire le coût.

    Remarque: Si vous vous connectez à un magasin de clés externe de type Azure Key Vault, vous pouvez distribuer des clés protégées par HSM et des clés protégées par logiciel à Azure Key Vault (Premium). Toutefois, vous ne pouvez distribuer que des clés protégées par logiciel à Azure Key Vault (standard).

    Algorithme de la clé Algorithme de chiffrement pour chiffrer les données de la clé.
    Longueur de la clé Nombre de bits représentant la puissance de chiffrement de la clé.
    Etat Etat initial de la clé, y compris Préactif et Actif. Les clés préactives ne sont pas activées dans les magasins de clés pour le chiffrement. Les clés actives sont automatiquement activées dans les magasins de clés. Pour plus d'informations sur les états de clé, voir Surveillance du cycle de vie des clés de chiffrement dans Unified Key Orchestrator.
    Date d'activation Planifiez une date pour activer la clé préactive. C'est uniquement à des fins de planification.
    Date d'expiration Prévoyez une date pour désactiver la clé. C'est uniquement à des fins de planification.
    Étiquettes de la clé (Facultatif) Ajoutez des paires de noms et de valeurs pour identifier votre clé.
    Tableau 8. Google Cloud
    Propriété Description
    Nom de la clé Nom lisible permettant d'identifier facilement votre clé. Il doit comporter entre 1 et 63 caractères. Les caractères peuvent être des lettres (sensibles à la casse), des chiffres (0-9) ou des symboles (_-).
    Description (Facultatif) Description étendue de votre clé, avec une longueur maximale de 200 caractères.
    Niveau de protection Le niveau de protection Clé protégée par HSM s'applique aux clés qui sont protégées par les modules HSM (Hardware Security Modules) FIPS 140-2 niveau 3 dans Google Cloud. Ce type de clé garantit une sécurité plus élevée.

    Le niveau de protection Clé protégée par logiciel s'applique aux clés qui sont protégées par un logiciel. Vous pouvez choisir ce niveau pour réduire le coût. Pour plus d'informations, voir Cloud KMS software backend: SOFTWARE protection level et Cloud KMS HSM backend: HARDWARE protection level.

    Remarque: les clés protégées par logiciel ne prennent pas en charge l'algorithme de courbe elliptique secp256k1.

    Objectif Les capacités cryptographiques de la clé, ce que vous allez faire avec cette clé. L'objectif détermine également les algorithmes de clé disponibles. Les objectifs de clé pris en charge sont Chiffrement/déchiffrement symétrique, signe asymétrique, déchiffrement asymétrique et signature / vérification MAC. Pour plus d'informations, voir Fonction de clé.
    Algorithme de la clé Algorithmes de clé correspondants pris en charge pour chaque objectif de clé. Les algorithmes définissent les paramètres requis pour les opérations cryptographiques. Pour obtenir la liste des algorithmes de clé disponibles, voir Fonctions et algorithmes de clé.
    Etat Etat initial de la clé, y compris Préactif et Actif. Les clés préactives ne sont pas activées dans les magasins de clés pour le chiffrement. Les clés actives sont automatiquement activées dans les magasins de clés. Pour plus d'informations sur les états de clé, voir Surveillance du cycle de vie des clés de chiffrement dans Unified Key Orchestrator.
    Date d'activation Planifiez une date pour activer la clé préactive. C'est uniquement à des fins de planification.
    Date d'expiration Prévoyez une date pour désactiver la clé. C'est uniquement à des fins de planification.
    Étiquettes de la clé (Facultatif) Ajoutez des paires de noms et de valeurs pour identifier votre clé.
    Tableau 9. IBM Cloud
    Propriété Description
    Nom de la clé Nom lisible permettant d'identifier facilement votre clé. Il doit comporter entre 2 et 50 caractères. Les caractères peuvent être des lettres (sensibles à la casse), des chiffres (0-9) ou des espaces.
    Description (Facultatif) Description étendue de votre clé, avec une longueur maximale de 200 caractères.
    Algorithme de la clé Algorithme de chiffrement pour chiffrer les données de la clé.
    Longueur de la clé Nombre de bits représentant la puissance de chiffrement de la clé.
    Etat Etat initial de la clé, y compris Préactif et Actif. Les clés préactives ne sont pas activées dans les magasins de clés pour le chiffrement. Les clés actives sont automatiquement activées dans les magasins de clés. Pour plus d'informations sur les états de clé, voir Surveillance du cycle de vie des clés de chiffrement dans Unified Key Orchestrator.
    Date d'activation Planifiez une date pour activer la clé préactive. C'est uniquement à des fins de planification.
    Date d'expiration Prévoyez une date pour désactiver la clé. C'est uniquement à des fins de planification.
    Étiquettes de la clé (Facultatif) Ajoutez des paires de noms et de valeurs pour identifier votre clé.
    Tableau 10. Key Protect
    Propriété Description
    Nom de la clé Nom lisible permettant d'identifier facilement votre clé. Il doit comporter entre 2 et 50 caractères. Les caractères peuvent être des lettres (sensibles à la casse), des chiffres (0-9) ou des espaces.
    Description (Facultatif) Description étendue de votre clé, avec une longueur maximale de 200 caractères.
    Algorithme de la clé Algorithme de chiffrement pour chiffrer les données de la clé.
    Longueur de la clé Nombre de bits représentant la puissance de chiffrement de la clé.
    Etat Etat initial de la clé, y compris Préactif et Actif. Les clés préactives ne sont pas activées dans les magasins de clés pour le chiffrement. Les clés actives sont automatiquement activées dans les magasins de clés. Pour plus d'informations sur les états de clé, voir Surveillance du cycle de vie des clés de chiffrement dans Unified Key Orchestrator.
    Date d'activation Planifiez une date pour activer la clé préactive. C'est uniquement à des fins de planification.
    Date d'expiration Prévoyez une date pour désactiver la clé. C'est uniquement à des fins de planification.
    Étiquettes de la clé (Facultatif) Ajoutez des paires de noms et de valeurs pour identifier votre clé.
  9. Sous Résumé, affichez le récapitulatif de votre clé, puis cliquez sur Créer une clé pour confirmer.

Vous avez créé une clé gérée avec succès.

Si vous créez des clés KMS internes lors de la rotation de la clé principale, les clés KMS internes peuvent toujours être créées avec succès. Toutefois, un indicateur Non synchronisé s'affiche en regard de l'état de la clé. Pour chacune de ces clés, vous pouvez synchroniser les clés en sélectionnant Afficher les détails dans le menu Actions icône Actions et en cliquant sur Synchroniser la clé une fois la rotation de la clé principale terminée.

Création de clés gérées avec des propriétés personnalisées via l'API

Vous pouvez créer une clé gérée à partir de zéro. Cette option vous donne la flexibilité de créer une clé personnalisée avec un contrôle total par vous-même. Pour créer une clé gérée avec des propriétés personnalisées via l'API, procédez comme suit:

  1. Extrayez vos données d'authentification et de service afin d'utiliser les clés dans le service.

  2. Créez un modèle de clé en effectuant un appel POST au noeud final suivant.

    https://<instance_ID>.uko.<region>.hs-crypto.appdomain.cloud/api/v4/templates
    
    
  3. Créez une clé gérée basée sur le modèle fourni en effectuant un appel POST au noeud final suivant.

    https://<instance_ID>.uko.<region>.hs-crypto.appdomain.cloud/api/v4/managed_keys
    
    

    La clé gérée doit être activée dans tous les magasins de clés du groupe de magasins de clés défini dans le modèle de clé.

    Pour obtenir des instructions détaillées et des exemples de code sur l'utilisation de la méthode d'API, consultez la documentation de référence de l'API Hyper Protect Crypto Services Unified Key Orchestrator.

Etapes suivantes