Filtro e ricerca di chiavi gestite

Puoi filtrare e ricercare le tue chiavi gestite in Unified Key Orchestrator con l'IU o programmaticamente con l'API Unified Key Orchestrator.

Filtro delle chiavi gestite con l'interfaccia utente

Per filtrare le chiavi gestite utilizzando l'IU, completa la seguente procedura:

  1. Accedi all'istanza Hyper Protect Crypto Services.

  2. Fare clic su Chiavi gestite dalla navigazione per visualizzare tutte le chiavi disponibili.

  3. Fare clic sull'icona Filtra icona Filtro nella tabella.

  4. Specificare i criteri di filtraggio necessari e fare clic su Applica.

    È possibile impostare i seguenti criteri di filtro.

    Tabella 1. Filtra chiavi gestite
    Proprietà Descrizione
    Vault Il vault che controlla l'accesso alla chiave gestita.
    Modello di chiave Il modello di chiave con cui viene creata la chiave.
    Indicatori di modello di chiave Le chiavi non allineate con il modello di chiave.
    Attivazione Impostare un intervallo di date per l'attivazione della chiave.
    Scadenza Impostare un intervallo di date per la disattivazione della chiave.
    Creazione Impostare un intervallo di date in cui la chiave è stata creata.
    Tipi di keystore Il tipo di keystore in cui è memorizzata la chiave.
    Algoritmo L'algoritmo di codifica per codificare i dati per la chiave.
    Lunghezza minima chiave Il numero minimo di bit che rappresentano il livello di crittografia della chiave.
    Lunghezza massima chiave Il numero massimo di bit che rappresenta la potenza di codifica della chiave.
    Stato Gli stati chiave includono Preattivo, Attivo, Disattivato e Distrutto.
    Indicatori di stato Gli indicatori di stato chiave includono Out of sync e pending.

    Se lo stato della chiave è diverso dallo stato della chiave nei relativi keystore, accanto allo stato viene visualizzato un indicatore Non sincronizzato. Ci possono essere più motivi per cui lo stato della chiave non è sincronizzato. Ad esempio, c'è un problema nel ricollegare la chiave nel keystore, la chiave non è stata eliminata in alcuni keystore distribuiti o la chiave è stata modificata nel keystore di destinazione all'esterno di Unified Key Orchestrator. Quando si passa con il mouse su questo indicatore, è possibile visualizzare il motivo specifico. Puoi sincronizzare lo stato del tasto selezionando Mostra dettagli nel menu Azioni icona Azioni e facendo clic su Sincronizza tasto. Per ulteriori informazioni, consultare Sincronizzazione manuale delle chiavi nei keystore con le chiavi gestite.

    Un indicatore pending viene visualizzato accanto allo stato dopo lo spostamento di una chiave dallo stato Disattivato allo stato Distrutto, la chiave sarà in attesa di eliminazione in un periodo di tempo definito dalle politiche di distruzione dei provider cloud esterni. Per il keystore KMS Azure Key Vault e Google Cloud, il periodo di tempo di eliminazione in sospeso può essere personalizzato anche sul lato del provider cloud esterno. Quando si passa con il mouse sull'indicatore pending, è possibile vedere la data in cui terminerà lo stato in sospeso. Non puoi annullare l'eliminazione in sospeso utilizzando l'IU o l'API Unified Key Orchestrator. Tuttavia, è comunque possibile farlo tramite i keystore di terze parti in cui vengono create le chiavi. Per ulteriori informazioni, consulta Monitoring the lifecycle of encryption keys in Unified Key Orchestrator.

    Ultima rotazione L'intervallo di tempo in cui la chiave è stata ruotata l'ultima volta.

Ricerca di chiavi con l'interfaccia utente

Per cercare una chiave utilizzando la IU, completa la seguente procedura:

  1. Accedi all'istanza Hyper Protect Crypto Services.
  2. Fare clic su Chiavi gestite dalla navigazione per visualizzare tutte le chiavi disponibili.
  3. Per ricercare il nome o la descrizione della chiave, immettere una parola nella barra di ricerca.

Ricerca delle chiavi con l'API

Per cercare una chiave gestita per ID tramite l'API, attieniti alla seguente procedura:

  1. Richiama le tue credenziali del servizio e di autenticazione per utilizzare le chiavi nel servizio.

  2. Richiama una chiave gestita e i relativi dettagli effettuando una chiamata GET al seguente endpoint.

    https://<instance_ID>.uko.<region>.hs-crypto.appdomain.cloud/api/v4/managed_keys/<id>
    
    

    Sostituisci <id> con l'ID della tua chiave gestita.

    Per istruzioni dettagliate ed esempi di codice sull'uso del metodo API, consulta la documentazione di riferimento APIHyper Protect Crypto Services Unified Key Orchestrator.

Operazioni successive