Affichage d'une liste de clés gérées

Vous pouvez afficher la liste de vos clés gérées dans Unified Key Orchestrator avec l'interface utilisateur ou à l'aide d'un programme avec l'API Unified Key Orchestrator.

Affichage d'une liste de clés gérées à l'aide de l'interface utilisateur

Pour afficher la liste de vos clés gérées à l'aide de l'interface utilisateur, procédez comme suit:

  1. Connectez-vous à l'instance Hyper Protect Crypto Services.

  2. Cliquez sur Clés gérées dans la zone de navigation pour afficher toutes les clés disponibles.

  3. Parcourez les caractéristiques générales de vos clés dans la table. Par défaut, seules les clés active et pre-active sont affichées.

    Pour personnaliser le mode de présentation de la table, cliquez sur Icône Paramètres Icône Paramètres et vérifiez les colonnes à afficher.

    Tableau 1. Table des clés gérées
    Propriété Description
    Nom Nom unique et lisible par l'utilisateur qui est affecté à votre clé.
    Version Version de la clé gérée. Il est au format V plus le numéro de version. Par exemple, V2 signifie que la clé a fait l'objet d'une rotation une fois et qu'il s'agit de la deuxième version de l'élément de clé.
    ID Chaîne qui identifie de manière unique la clé.
    Coffre Le coffre qui contrôle l'accès à la clé gérée.
    Etat Les états de clé incluent Préactif, Actif, Désactivé et Détruit. Pour plus d'informations, voir Surveillance du cycle de vie des clés de chiffrement dans Unified Key Orchestrator.

    Si l'état de votre clé est différent de l'état de la clé dans ses magasins de clés, un indicateur Désynchronisé s'affiche en regard de l'état. Il peut y avoir plusieurs raisons pour lesquelles l'état de la clé n'est pas synchronisé. Par exemple, il y a un problème lors de la nouvelle liaison de la clé dans le magasin de clés, la clé ne peut pas être détruite dans certains magasins de clés distribués ou la clé est modifiée dans le magasin de clés cible en dehors de Unified Key Orchestrator. Vous pouvez synchroniser l'état de la clé en sélectionnant Afficher les détails dans le menu Actions icône Actions et en cliquant sur Synchroniser la clé. Pour plus d'informations, voir Synchronisation manuelle des clés dans les magasins de clés avec les clés gérées.

    Une option pending s'affiche en regard de l'état après le passage d'une clé de l'état Désactivé à l'état Détruit. La clé sera en attente de destruction pendant une période définie par les règles de destruction par défaut des fournisseurs de cloud externes. Pour le magasin de clés KMS Azure Key Vault et Google Cloud, la période de destruction en attente peut également être personnalisée côté fournisseur de cloud externe. Vous ne pouvez pas annuler la destruction en attente à l'aide de l'interface utilisateur ou de l'API Unified Key Orchestrator. Toutefois, vous pouvez toujours le faire via les magasins de clés tiers dans lesquels les clés sont créées. Pour plus d'informations, voir Surveillance du cycle de vie des clés de chiffrement dans Unified Key Orchestrator.

    Modèle de clé Modèle de clé avec lequel la clé est créée. Pour plus d'informations, voir Création de modèles de clé.
    Date d'activation Date à laquelle la clé est activée ou la date à laquelle vous prévoyez d'activer la clé.
    Date d'expiration Date à laquelle la clé est désactivée ou la date à laquelle vous prévoyez de désactiver la clé.
    Dernière mise à jour Date et heure de la dernière mise à jour de la clé. Cette zone est mise à jour lorsque la clé est créée, modifiée ou qu'une partie des métadonnées de clé est modifiée.
    Dernière rotation Date et heure de la dernière rotation de la clé. Si la clé n'a pas fait l'objet d'une rotation auparavant, elle affiche Never.
    Date de création Définissez une plage de dates de la création de la clé.
    Magasins de clés Fichiers de clés dans lesquels la clé est activée.
    Algorithme Algorithme de chiffrement pour chiffrer les données de la clé.
    Longueur Nombre de bits représentant la puissance de chiffrement de la clé.
    Type de magasin de clés Type de magasin de clés dans lequel la clé est stockée.

    Vous pouvez rechercher une clé spécifique à l'aide de la barre de recherche ou filtrer les clés en fonction de vos besoins en cliquant sur l'icône Filtrer Filtre dans la table Clés gérées. Pour plus d'informations, voir Filtrage et recherche de clés.

Affichage d'une liste de clés avec l'API

Pour afficher la liste des clés gérées via l'API, procédez comme suit :

  1. Extrayez vos données d'authentification et de service afin d'utiliser les clés dans le service.

  2. Affichez la liste des clés gérées en effectuant un appel GET au nœud final suivant.

    https://<instance_ID>.uko.<region>.hs-crypto.appdomain.cloud/api/v4/managed_keys
    
    

    Pour obtenir des instructions détaillées et des exemples de code sur l'utilisation de la méthode d'API, consultez la documentation de référence de l'API Hyper Protect Crypto Services Unified Key Orchestrator.

Etapes suivantes