Rotation manuelle des clés gérées
Vous pouvez faire pivoter vos clés gérées à la demande en utilisant Unified Key Orchestrator avec l'interface utilisateur.
Pour savoir comment fonctionne la rotation des clés gérées, voir Rotation des clés gérées.
Rotation des clés gérées à l'aide de l'interface utilisateur
Si vous préférez faire pivoter vos clés gérées à l’aide d’une interface graphique, vous pouvez utiliser l’interface utilisateur.
Effectuez les étapes suivantes pour faire pivoter une clé :
- Connectez-vous à l'instance Hyper Protect Crypto Services.
- Accédez à Menu > Liste de ressources pour afficher la liste de vos ressources.
- Dans votre liste de ressources IBM Cloud, sélectionnez votre instance mise à disposition de Hyper Protect Crypto Services avec Unified Key Orchestrator.
- Cliquez sur Clés gérées dans la zone de navigation pour afficher toutes les clés disponibles.
- Sélectionnez la clé que vous souhaitez faire pivoter et cliquez sur l'icône Actions
pour ouvrir une liste d'options pour la clé.
- Cliquez sur Tourner dans le menu des options. Vous pouvez également cliquer sur Afficher les détails dans le menu d'options, puis cliquer sur Rotation dans la page des détails de la clé.
- Cliquez sur Effectuer la rotation de la clé pour confirmation.
Rotation des clés gérées avec l'API
Pour effectuer une rotation d'une clé gérée via l'API, procédez comme suit :
-
Extrayez vos données d'authentification et de service afin d'utiliser les clés dans le service.
-
Effectuez une rotation d'une clé gérée en effectuant un appel
POSTbasé sur l'exemple suivant:curl --location --request POST 'https://<instance_ID>.uko.<region>.hs-crypto.appdomain.cloud/api/v4/managed_keys/<id>/rotate' --header 'Authorization: Bearer <IAM_token>' \ --header 'Accept: application/json' \ --header 'UKO-Vault: <vault_id>' \ --header 'If-Match: <ETag>'Remplacez les variables de l'exemple de demande conformément au tableau suivant :
Tableau 1. Variables requises pour la rotation d'une clé gérée Variables Description regionObligatoire. Préfixe qui représente la zone géographique dans laquelle réside votre instance de service. Pour plus d'informations, voir Régions et emplacements. portObligatoire. Numéro de port du noeud final d'API. idObligatoire. Identificateur unique de la clé gérée que vous souhaitez effectuer une rotation. IAM_tokenObligatoire. Votre jeton d'accès IAM IBM Cloud que vous extrayez à l'étape 1. Inclure le contenu complet du IAMjeton, y compris la valeur du porteur.vault_idObligatoire. Identificateur unique universel (UUID) du coffre auquel votre clé de gestion est affectée. ETagObligatoire. Précondition de la mise à jour, qui correspond à la valeur d'ETag de l'en-tête d'une demande GET. Pour des instructions détaillées et des exemples de code sur l'utilisation de la méthode API, consultez le Hyper Protect Crypto ServicesUnified Key Orchestrator Document de référence sur l'API.
Une demande de rotation réussie renvoie un HTTP
204 No Contentréponse, qui indique que votre clé gérée est remplacée par le nouveau matériel de clé.
Etapes suivantes
- Pour vérifier si la rotation des clés a abouti, vous pouvez afficher les versions des clés gérées.
- Une fois que vous avez effectué la rotation d'une clé gérée, de nouveaux éléments de clé cryptographique sont disponibles pour le chiffrement. Pour savoir comment réencapsuler des données à l'aide des informations de clé les plus récentes, voir Réencapsulage de données après la rotation d'une clé gérée.
- Pour en savoir plus sur la gestion par programmation de vos clés, consultez le Hyper Protect Crypto ServicesUnified Key Orchestrator Document de référence sur l'API.