Suppression de clés à l'aide de l'autorisation double
Vous pouvez utiliser IBM Cloud® Hyper Protect Crypto Services pour supprimer des clés racine ou des clés standard en toute sécurité à l'aide d'un processus d'autorisation double.
Avant de supprimer des clés, assurez-vous de bien comprendre le concept de suppression et de purge des clés et de passer en revue le fichier desconsidérations.
Remarques sur la suppression d'une clé à l'aide de l'autorisation double
Supprimer une clé à laquelle s'applique une règle d'autorisation double requiert une autorisation de deux utilisateurs. Avec l'API de service de gestion de clés Hyper Protect Crypto Services, vous pouvez fournir la première autorisation parDéfinition de la clé pour la suppression. Ensuite, un autre utilisateur fournit une seconde autorisation en utilisant l’interface utilisateur ou l’API du service de gestion de clés pour supprimer la clé.
Avant de supprimer une clé à l'aide d'une autorisation double :
- Déterminez qui peut autoriser la suppression de vos ressources Hyper Protect Crypto Services. Pour utiliser une double autorisation, veillez à identifier un utilisateur qui peut définir la clé à supprimer, ainsi qu'un autre utilisateur qui peut supprimer la clé. Utilisateurs avec Écrivain ouLa règle d'accès Gestionnaire peut définir des clés pour la suppression. Les utilisateurs disposant d'une règle d'accès Gestionnaire peuvent supprimer des clés.
- Prévoyez de supprimer la clé dans un délai de sept jours. Lorsque le premier utilisateur autorise la suppression d'une clé, Hyper Protect Crypto Services définit un délai de sept jours sur cette clé. Durant cette période, la clé reste dans le État actif et toutes les opérations clés sont autorisées sur la clé. Pour terminer la suppression, le deuxième utilisateur avec un_ Directeur_ La stratégie d'accès peut utiliser l'interface utilisateur ou l'API pour supprimer la clé.
- La clé et ses données associées seront inaccessibles 90 jours après la suppression de la clé. Lorsque vous supprimez une clé, la clé peut être restaurée dans les 30 jours suivant la suppression. Vous pouvez extraire des données associées telles que des métadonnées de clé, des enregistrements et des règles pendant 90 jours. Après 90 jours, la clé devient éligible pour être automatiquement purgée et ses données associées seront définitivement supprimées de votre instance.
Autoriser la suppression d'une clé avec l'interface utilisateur
Étape 1. Autoriser la suppression d'une clé
Après vous activer la double autorisation pour une instance ou pour une clé, vous pouvez fournir la première autorisation de suppression d'une clé à l'aide de l'interface utilisateur.
- Connectez-vous à l'interface utilisateur.
- Accédez à Menu > Liste de ressources pour afficher la liste de vos ressources.
- Dans la liste de ressources IBM Cloud, sélectionnez votre instance Hyper Protect Crypto Services mise à disposition.
- Sur la page Clés KMS, utilisez la table Clés pour parcourir les clés de votre service.
- Cliquez sur l'icône Actions
pour ouvrir une liste d'options pour la clé que vous souhaitez supprimer.
- Dans le menu d'options, cliquez sur Programmer une suppression de clé pour passer en revue les ressources associées à la clé.
- Entrez le nom de la clé à supprimer, puis cliquez sur Programmer une suppression de clé.
- Contactez le second approbateur pour effectuer la suppression de la clé.
Étape 2. Supprimer la clé
Pour supprimer la clé, le second approbateur doit disposer de la règle d'accès Gestionnaire pour l'instance ou la clé afin d'autoriser la clé à supprimer.
-
Dans le tableau Clés de la page KMS keys, les clés dont la suppression est autorisée comportent les indicateurs suivants :
- La colonne
Set for deletioncomporte la valeurTrue. Le délai d'expiration de l'autorisation est affiché dans la colonneDeletion expiration. - Une icône Horloge
s'affiche dans la colonne
State. Survolez l'icône pour afficher la date d'expiration de la suppression.
- La colonne
-
Pour supprimer la clé, suivez les instructions dans Supprimer des clés avec l'interface utilisateur.
Hyper Protect Crypto Services définit un délai de sept jours qui commence une fois que vous avez fourni la première autorisation de suppression de la clé. Durant cette période de 7 jours, la clé reste dans le État actif et toutes les opérations clés sont autorisées sur la clé. Si aucune action n'est effectuée par le deuxième utilisateur et que le délai de sept jours arrive à expiration, vous devez redémarrer le processus d'autorisation double pour supprimer la clé.
Autorisation de suppression pour une clé à l'aide de l'API
Étape 1. Autoriser la suppression d'une clé
Une fois que vous avez activé l'autorisation double pour une instance ou pour une clé, vous pouvez fournir
la première autorisation de suppression d'une clé en envoyant un appel POST au noeud final ci-après.
https://<instance_ID>.api.<region>.hs-crypto.appdomain.cloud/api/v2/keys/<key_ID>/actions/setKeyForDeletion
-
Extrayez vos données d'authentification afin d'utiliser les clés dans le service.
Pour définir une clé à supprimer, vous devez être affecté à une règle d'accès Gestionnaire ou Écrivain pour l'instance ou la clé. Pour savoir comment les rôles IAM sont mappés Actions Hyper Protect Crypto Services, consulter Rôles d'accès au service.
-
Copiez l'ID de la clé que vous souhaitez définir ou dont vous souhaitez autoriser la suppression.
-
Fournissez la première autorisation de suppression de la clé.
curl -X POST \ 'https://<instance_ID>.api.<region>.hs-crypto.appdomain.cloud/api/v2/keys/<key_ID>/actions/setKeyForDeletion' \ -H 'accept: application/vnd.ibm.kms.key_action+json' \ -H 'authorization: Bearer <IAM_token>' \ -H 'bluemix-instance: <instance_ID>' \ -H 'content-type: application/vnd.ibm.kms.key_action+json'Remplacez les variables de l'exemple de demande conformément au tableau suivant :
Tableau 1. Décrit les variables nécessaires pour définir une clé à supprimer Variables Description regionObligatoire. L'abréviation de la région, telle que us-southoueu-de, qui représente la zone géographique où se trouve votreHyper Protect Crypto Services l'instance réside. Pour plus d'informations, voir Noeuds finaux de service régional.key_IDObligatoire. Identificateur unique de la clé racine à supprimer. IAM_tokenObligatoire. Votre jeton d'accès IBM Cloud. Incluez l'ensemble du contenu du jeton IAM, y compris la valeur Bearer, dans la demande cURL. Pour plus d'informations, voir Extraction d'un jeton d'accès.instance_IDObligatoire. Identificateur unique affecté à votre instance Hyper Protect Crypto Services. Pour plus d'informations, voir Extraction d'un ID d'instance. Une demande réussie renvoie une réponse HTTP
204 No Content, qui indique que la suppression de votre clé a été autorisée. Un autre utilisateur avec un_ Directeur_ la politique d'accès peut maintenant supprimer la clé en utilisant l'interface utilisateur ou l'API du service de gestion de clés.Si vous devez empêcher la suppression d'une clé dont la suppression est déjà autorisée, vous pouvez supprimer l'autorisation existante en appelant
POST /api/v2/keys/<key_ID>/actions/unsetKeyForDeletion.
Étape 2. Supprimer la clé
Une fois que vous avez défini une clé pour la suppression, un deuxième utilisateur doté d'une règle d'accès Gestionnaire peut supprimer la clé en toute sécurité.
Hyper Protect Crypto Services définit un délai de sept jours qui commence une fois que vous avez fourni la première autorisation de suppression de la clé. Durant cette période de 7 jours, la clé reste dans le État actif et toutes les opérations clés sont autorisées sur la clé. Si aucune action n'est effectuée par le deuxième utilisateur et que le délai de sept jours arrive à expiration, vous devez redémarrer le processus d'autorisation double pour supprimer la clé.
Pour supprimer une clé et son contenu, effectuez un appel DELETE au nœud final de service en suivant les instructions de la section Suppression de clés à l'aide de l'API.
Suppression d'une autorisation existante
Si vous devez annuler une autorisation pour une clé avant l'expiration du délai de sept jours, vous pouvez supprimer l'autorisation existante en soumettant un appel POST au noeud final ci-après.
https://<instance_ID>.api.<region>.hs-crypto.appdomain.cloud/api/v2/keys/<key_ID>/actions/unsetKeyForDeletion
-
Extrayez vos données d'authentification afin d'utiliser les clés dans le service.
Pour supprimer une autorisation de suppression d'une clé, vous devez disposer d'une règle d'accès Gestionnaire ou Écrivain pour l'instance ou la clé. Pour savoir comment les rôles IAM sont mappés aux actions Hyper Protect Crypto Services, consultez la rubrique Rôles d'accès au service.
-
Copiez l'ID de la clé dont vous souhaitez annuler la définition ou l'autorisation de suppression.
-
Supprimez une autorisation existante de suppression de la clé.
curl -X POST \ 'https://<instance_ID>.api.<region>.hs-crypto.appdomain.cloud/api/v2/keys/<key_ID>/actions/setKeyForDeletion' \ -H 'accept: application/vnd.ibm.kms.key_action+json' \ -H 'authorization: Bearer <IAM_token>' \ -H 'bluemix-instance: <instance_ID>' \ -H 'content-type: application/vnd.ibm.kms.key_action+json'Remplacez les variables de l'exemple de demande conformément au tableau suivant :
Tableau 2. Décrit les variables nécessaires pour annuler la définition d'une clé pour la suppression Variables Description regionObligatoire. L'abréviation de la région, telle que us-southoueu-de, qui représente la zone géographique où se trouve votreHyper Protect Crypto Services l'instance réside. Pour plus d'informations, voir Noeuds finaux de service régional.key_IDObligatoire. Identificateur unique de la clé racine à supprimer. IAM_tokenObligatoire. Votre jeton d'accès IBM Cloud. Incluez l'ensemble du contenu du jeton IAM, y compris la valeur Bearer, dans la demande cURL. Pour plus d'informations, voir Extraction d'un jeton d'accès.instance_IDObligatoire. Identificateur unique affecté à votre instance Hyper Protect Crypto Services. Pour plus d'informations, voir Extraction d'un ID d'instance. Une demande réussie renvoie une réponse HTTP
204 No Content, qui indique que la suppression de votre clé ne peut plus être supprimée. Si vous devez redémarrer le processus d'autorisation double, vous pouvez émettre une autre autorisation pour définir la clé à supprimer.
Etapes suivantes
- Pour restaurer une clé précédemment supprimée, consultez la rubrique Restoring keys.
- Pour créer une autre clé racine, consultez Création de clés racine.
- Pour supprimer l'instance de service, consultez Suppression d'instances de service.
- Pour en savoir plus sur la gestion programmatique de vos clés,VérifiezHyper Protect Crypto Services Document de référence sur l'API du service de gestion des clés.