Suppression de fichiers de clés internes

Vous pouvez supprimer les magasins de clés internes dansUnified Key Orchestrator avec l'interface utilisateur, ou par programmation avec leUnified Key Orchestrator API. Une fois que vous avez supprimé un magasin de clés interne, toutes les clés gérées sont désactivées dans ce magasin de clés et les ressources associées sont dissociées.

Pour supprimer un magasin de clés interne, supprimez d'abord toutes les clés activées dans ce magasin de clés. Les métadonnées clés restent dans le fichier de clés pendant 90 jours avant d'être supprimées automatiquement. Vous ne pouvez supprimer le fichier de clés qu'une fois que les métadonnées de clé sont supprimées. Si vous souhaitez supprimer le magasin de clés immédiatement,supprimer manuellement toutes les métadonnées clés à l'aide de l'API KMS dans les 4 heures après avoir détruit la clé. Vérifiez que le rôle Purge de clé KMS est affecté. Pour plus d'informations sur les rôles, voir Gestion de l'accès utilisateur. Toutefois, si le magasin de clés figure toujours dans la liste de distribution des modèles de clé, vous pouvez toujours le supprimer.

Suppression des magasins de clés internes avec l'interface utilisateur

Pour supprimer un magasin de clés interne à l'aide de l'interface utilisateur, procédez comme suit :

  1. Connectez-vous à l'instance Hyper Protect Crypto Services.
  2. Cliquez sur Magasins de clés à partir de la navigation pour afficher tous les magasins de clés disponibles.
  3. Cliquez sur le fichier de clés que vous souhaitez supprimer. Le panneau latéral s'affiche.
  4. Cliquez sur Supprimer pour supprimer le fichier de clés et toutes les métadonnées.
  5. Cliquez sur Supprimer le fichier de pour confirmer la suppression.

Le magasin de clés interne a été supprimé avec toutes les clés gérées désactivées et les modèles de clé non liés. Vous ne pourrez plus accéder aux métadonnées associées au magasin de clés.

Suppression de magasins de clés internes avec l'API

Pour supprimer un fichier de clés interne via l'API, procédez comme suit :

  1. Récupérez vos identifiants de service et d'authentification pour travailler avec les magasins de clés du service.

  2. Supprimez un fichier de clés interne en effectuant un DELETE appel au noeud final suivant.

    https://<instance_ID>.uko.<region>.hs-crypto.appdomain.cloud/api/v4/keystores/<id>
    

    Remplacez <id> par l'ID de votre magasin de clés.

    Pour des instructions détaillées et des exemples de code sur l'utilisation de la méthode API, consultez le Hyper Protect Crypto ServicesUnified Key Orchestrator Document de référence sur l'API.

Etapes suivantes