Creazione delle chiavi standard
Puoi creare una chiave di codifica standard con l'IU o in modo programmatico con l'API del servizio di gestione chiavi Hyper Protect Crypto Services.
Creazione di chiavi standard con l'interfaccia utente
Dopo aver creato un'istanza del servizio, completa i passaggi seguenti per creare una chiave standard con l'interfaccia utente.
Se abiliti impostazioni di doppia autorizzazione per il tuoHyper Protect Crypto Services esempio, tieni presente che qualsiasi chiave aggiunta al servizio richiede l'autorizzazione di due utenti per eliminare le chiavi.
-
Vai a Menù >Elenco delle risorse per visualizzare un elenco delle tue risorse.
-
Dal tuo elenco risorse IBM Cloud, seleziona la tua istanza di cui è stato eseguito il provisioning di Hyper Protect Crypto Services.
-
Per creare una nuova chiave, selezionare la scheda Chiavi KMS nel menu laterale.
-
Nella tabella Chiavi, fare clic su Aggiungi chiave e selezionare Crea una chiave.
Specifica i dettagli della chiave:
Tabella 1. Descrive le impostazioni per creare una chiave Impostazione Descrizione Tipo di chiave Il tipo di chiave che desideri gestire in Hyper Protect Crypto Services. Dall'elenco dei tipi di chiave, seleziona Standard key. Nome chiave Un alias univoco e leggibile dall'utente per una facile identificazione della tua chiave. Per proteggere la tua privacy, assicurati che il nome della chiave non contenga informazioni d'identificazione personale, come il tuo nome o la tua posizione. Alias chiave (Facoltativo) Uno o più alias univoci e leggibili che si desidera assegnare alla chiave per un facile riconoscimento. La dimensione dell'alias può essere compresa tra 2 e 90 caratteri. È possibile impostare fino a cinque alias chiave per la chiave, ognuno separato da una virgola. Nota: ogni alias deve essere alfanumerico, sensibile al maiuscolo / minuscolo e non può contenere spazi o caratteri speciali diversi dai trattini (-) o dai caratteri di sottolineatura (_). L'alias non può essere un UUID versione 4 e non deve essere un nome riservato Hyper Protect Crypto Services:
allowed_ip,key,keys,metadata,policy,policies,registration,registrations,ring,rings,rotate,wrap,unwrap,rewrap,version,versions.ID file di chiavi Selezionare un keyring dall'elenco che contiene i keyring esistenti. Se non si assegna un keyring, la chiave verrà aggiunta al keyring default. Per ulteriori informazioni sui file di chiavi, consultare Gestione dei file di chiavi.Data di scadenza (Facoltativo) Imposta la data e l'ora in cui la chiave scade. Dopo la data di scadenza, la chiave passa allo stato Disattivato. Per ulteriori informazioni sullo stato della chiave, vedi Monitoraggio del ciclo di vita delle chiavi di codifica. Descrizione (Facoltativo) Aggiungi una descrizione estesa per la tua chiave. Deve avere una lunghezza compresa tra 2 e 240 caratteri. -
Una volta completati i dettagli della chiave, fare clic su Crea chiave per confermare.
Creazione delle chiavi standard con l'API
Crea una chiave standard effettuando una chiamata POST al seguente endpoint.
https://<instance_ID>.api.<region>.hs-crypto.appdomain.cloud/api/v2/keys
-
Richiama le tue credenziali del servizio e di autenticazione per utilizzare le chiavi nel servizio.
-
Richiama l'API del servizio di gestione delle chiaviHyper Protect Crypto Services con il seguente comando cURL.
curl -X POST \ "https://<instance_ID>.api.<region>.hs-crypto.appdomain.cloud/api/v2/keys" \ -H "authorization: Bearer <IAM_token>" \ -H "bluemix-instance: <instance_ID>" \ -H "content-type: application/vnd.ibm.kms.key+json" \ -H "x-kms-key-ring: <key_ring_ID>" \ -H "correlation-id: <correlation_ID>" \ -H "prefer: <return_preference>" \ -d '{ "metadata": { "collectionType": "application/vnd.ibm.kms.key+json", "collectionTotal": 1 }, "resources": [ { "type": "application/vnd.ibm.kms.key+json", "name": "<key_name>", "aliases": [alias_list], "description": "<key_description>", "expirationDate": "<YYYY-MM-DDTHH:MM:SS.SSZ>", "extractable": <key_type> } ] }'Sostituisci le variabili nella richiesta di esempio in base alla seguente tabella.
Tabella 2. Descrive le variabili necessarie per l'aggiunta di una chiave standard con l'API Variabile Descrizione regionL'abbreviazione della regione, come us-southoau-syd, che rappresenta l'area geografica in cui si trova la tua istanza del servizio Hyper Protect Crypto Services. Per ulteriori informazioni, vedere Endpoint del servizio regionale.portObbligatorio. Il numero di porta dell'endpoint API. IAM_tokenIl tuo token di accesso IBM Cloud. Includere l'intero contenuto del file IAMtoken, compreso il valore al portatore, nel filecURL richiesta. Per ulteriori informazioni, vedere Recupero di un token di accesso.instance_IDL'identificativo univoco che viene assegnato alla tua istanza del servizio Hyper Protect Crypto Services. Per ulteriori informazioni, vedere Recupero di un ID istanza. key_ring_IDFacoltativo. L'identificativo univoco della chiave di destinazione a cui si desidera assegnare la chiave. Se non specificato, l'intestazione viene impostata automaticamente su defaulte la chiave apparterrà al keyring predefinito nell'istanza Hyper Protect Crypto Services specificata.Per ulteriori informazioni, consultare Gestione dei file di chiavi.
correlation_IDL'identificativo univoco utilizzato per tracciare e correlare le transazioni. return_preferenceFacoltativo: un'intestazione che altera il comportamento del server per POSTEDELETEoperazioni.Quando imposti il
return_preferencevariabile areturn=minimal, il servizio restituisce solo i metadati della chiave, ad esempio il nome della chiave e il valore dell'ID, nel corpo dell'entità della risposta. Quando imposti la variabile sureturn=representation, il servizio restituisce sia il materiale della chiave che i metadati della chiave.key_nameUn nome leggibile dall'utente e univoco per una facile identificazione della tua chiave. Importante: Per proteggere la tua privacy, non archiviare i tuoi dati personali come metadati per la tua chiave.
alias_listFacoltativo. Uno o più alias univoci e leggibili assegnati alla chiave. Importante: Per proteggere la tua privacy, non archiviare i tuoi dati personali come metadati per la tua chiave.
Ogni alias deve essere alfanumerico, sensibile al maiuscolo / minuscolo e non può contenere spazi o caratteri speciali diversi da trattini (-) o caratteri di sottolineatura (_). L'alias non può essere un UUID versione 4 e non deve essere un nome riservato Hyper Protect Crypto Services:
allowed_ip,key,keys,metadata,policy,policies,registration,registrations,ring,rings,rotate,wrap,unwrap,rewrap,version,versions. La dimensione alias può essere compresa tra 2 e 90 caratteri (inclusi).key_descriptionFacoltativo: una descrizione estesa della tua chiave. Importante: Per proteggere la tua privacy, non archiviare i tuoi dati personali come metadati per la tua chiave.
YYYY-MM-DDHH:MM:SS.SSFacoltativo: la data e l'ora di scadenza della chiave nel sistema, nel formato RFC 3339. Se la expirationDateviene omesso, la chiave non scade.key_typeUn valore booleano che determina se il materiale della chiave può lasciare il servizio. Quando imposti il
extractableattribuire atrue, il servizio crea una chiave standard che puoi archiviare nelle tue app o nei tuoi servizi.Per proteggere la riservatezza dei tuoi dati personali, evita di immettere informazioni d'identificazione personale, come il tuo nome o la tua posizione, quando aggiungi le chiavi al servizio. Per ulteriori esempi di PII, vedere la sezione2.2 del Pubblicazione speciale NIST 800-122.
Una risposta
POST /v2/keyscorretta restituisce il valore dell'ID per la tua chiave, insieme ad altri metadati. L'ID è un identificatore univoco assegnato alla tua chiave e utilizzato per le successive chiamate aHyper Protect Crypto Services API del servizio di gestione delle chiavi. -
Facoltativo: verifica che la chiave sia stata creata eseguendo la seguente chiamata per ottenere le chiavi nella tua istanza del servizio Hyper Protect Crypto Services.
curl -X GET \ https://<instance_ID>.api.<region>.hs-crypto.appdomain.cloud/api/v2/keys \ -H 'accept: application/vnd.ibm.collection+json' \ -H 'authorization: Bearer <IAM_token>' \ -H 'bluemix-instance: <instance_ID>' \ -H 'correlation-id: <correlation_ID>' \
Operazioni successive
Per saperne di più sulla gestione programmatica delle tue chiavi,controlla ilHyper Protect Crypto Services Documento di riferimento API del servizio di gestione delle chiavi.