Affichage d'une liste de clés gérées
Vous pouvez afficher la liste de vos clés gérées dans Unified Key Orchestrator avec l'interface utilisateur ou à l'aide d'un programme avec l'API Unified Key Orchestrator.
Affichage d'une liste de clés gérées à l'aide de l'interface utilisateur
Pour afficher la liste de vos clés gérées à l'aide de l'interface utilisateur, procédez comme suit:
-
Cliquez sur Clés gérées dans la zone de navigation pour afficher toutes les clés disponibles.
-
Parcourez les caractéristiques générales de vos clés dans la table. Par défaut, seules les clés
activeetpre-activesont affichées.Pour personnaliser le mode de présentation de la table, cliquez sur Icône Paramètres
et vérifiez les colonnes à afficher.
Tableau 1. Table des clés gérées Propriété Description Nom Nom unique et lisible par l'utilisateur qui est affecté à votre clé. Version Version de la clé gérée. Il est au format Vplus le numéro de version. Par exemple,V2signifie que la clé a fait l'objet d'une rotation une fois et qu'il s'agit de la deuxième version de l'élément de clé.ID Chaîne qui identifie de manière unique la clé. Coffre Le coffre qui contrôle l'accès à la clé gérée. Etat Les états de clé incluent Préactif, Actif, Désactivé et Détruit. Pour plus d'informations, voir Surveillance du cycle de vie des clés de chiffrement dans Unified Key Orchestrator. Si l'état de votre clé est différent de l'état de la clé dans ses magasins de clés, un indicateur Désynchronisé s'affiche en regard de l'état. Il peut y avoir plusieurs raisons pour lesquelles l'état de la clé n'est pas synchronisé. Par exemple, il y a un problème lors de la nouvelle liaison de la clé dans le magasin de clés, la clé ne peut pas être détruite dans certains magasins de clés distribués ou la clé est modifiée dans le magasin de clés cible en dehors de Unified Key Orchestrator. Vous pouvez synchroniser l'état de la clé en sélectionnant Afficher les détails dans le menu Actions
et en cliquant sur Synchroniser la clé. Pour plus d'informations, voir Synchronisation manuelle des clés dans les magasins de clés avec les clés gérées.
Une option
pendings'affiche en regard de l'état après le passage d'une clé de l'état Désactivé à l'état Détruit. La clé sera en attente de destruction pendant une période définie par les règles de destruction par défaut des fournisseurs de cloud externes. Pour le magasin de clés KMS Azure Key Vault et Google Cloud, la période de destruction en attente peut également être personnalisée côté fournisseur de cloud externe. Vous ne pouvez pas annuler la destruction en attente à l'aide de l'interface utilisateur ou de l'API Unified Key Orchestrator. Toutefois, vous pouvez toujours le faire via les magasins de clés tiers dans lesquels les clés sont créées. Pour plus d'informations, voir Surveillance du cycle de vie des clés de chiffrement dans Unified Key Orchestrator.Modèle de clé Modèle de clé avec lequel la clé est créée. Pour plus d'informations, voir Création de modèles de clé. Date d'activation Date à laquelle la clé est activée ou la date à laquelle vous prévoyez d'activer la clé. Date d'expiration Date à laquelle la clé est désactivée ou la date à laquelle vous prévoyez de désactiver la clé. Dernière mise à jour Date et heure de la dernière mise à jour de la clé. Cette zone est mise à jour lorsque la clé est créée, modifiée ou qu'une partie des métadonnées de clé est modifiée. Dernière rotation Date et heure de la dernière rotation de la clé. Si la clé n'a pas fait l'objet d'une rotation auparavant, elle affiche Never.Date de création Définissez une plage de dates de la création de la clé. Magasins de clés Fichiers de clés dans lesquels la clé est activée. Algorithme Algorithme de chiffrement pour chiffrer les données de la clé. Longueur Nombre de bits représentant la puissance de chiffrement de la clé. Type de magasin de clés Type de magasin de clés dans lequel la clé est stockée. Vous pouvez rechercher une clé spécifique à l'aide de la barre de recherche ou filtrer les clés en fonction de vos besoins en cliquant sur l'icône Filtrer
dans la table Clés gérées. Pour plus d'informations, voir Filtrage et recherche de clés.
Affichage d'une liste de clés avec l'API
Pour afficher la liste des clés gérées via l'API, procédez comme suit :
-
Extrayez vos données d'authentification et de service afin d'utiliser les clés dans le service.
-
Affichez la liste des clés gérées en effectuant un appel
GETau nœud final suivant.https://<instance_ID>.uko.<region>.hs-crypto.appdomain.cloud/api/v4/managed_keysPour obtenir des instructions détaillées et des exemples de code sur l'utilisation de la méthode d'API, consultez la documentation de référence de l'API Hyper Protect Crypto Services Unified Key Orchestrator.
Etapes suivantes
-
Pour obtenir des instructions sur la création d'une clé gérée, consultez Création de clés gérées.
-
Pour en savoir plus sur la gestion de vos clés, consultez Filtrage et recherche de clés ou Édition des détails de clé.
-
Pour obtenir des instructions sur la suppression d'une clé gérée, consultez Suppression de clés gérées.