Visualizzazione dei dettagli su una chiave root o una chiave standard
È possibile recuperare le caratteristiche generali di una singola chiave di codifica utilizzando IBM Cloud® Hyper Protect Crypto Services.
Il richiamo di una chiave root o di una chiave standard richiede una politica di accesso Writer o Manager , ma potrebbe essere necessario un modo per visualizzare solo i dettagli su una chiave root o una chiave standard, come la cronologia o la configurazione della transizione, senza richiamare la chiave stessa. Se disponi delle autorizzazioni di accesso Reader , puoi utilizzare l'API di gestione delle chiavi Hyper Protect Crypto Services per richiamare solo metadati relativi a una chiave root o standard.
Visualizzazione dei dettagli chiave con l'UI
Puoi visualizzare i dettagli su una specifica chiave con l'interfaccia utente completando la seguente procedura:
- Accedi all'IU.
- Vai a Menu > Elenco risorse per visualizzare un elenco delle tue risorse.
- Dal tuo elenco risorse IBM Cloud, seleziona la tua istanza di cui è stato eseguito il provisioning di Hyper Protect Crypto Services.
- Nella pagina Chiavi KMS, utilizza la tabella Chiavi per sfogliare le chiavi nel tuo servizio.
- Fare clic sull'icona Azioni
per aprire un elenco di opzioni per un tasto specifico.
- Dal menu opzioni, fare clic su Visualizza dettagli chiave per visualizzare i dettagli della chiave.
Visualizzazione dei dettagli della chiave con la API del servizio di gestione delle chiavi
Per visualizzare informazioni dettagliate su una chiave root specifica o su una chiave standard, puoi effettuare una chiamata GET al seguente endpoint.
https://<instance_ID>.api.<region>.hs-crypto.appdomain.cloud/api/v2/keys/<key_ID_or_alias>/metadata
-
Richiama le tue credenziali di autenticazione per lavorare con le chiavi nel servizio.
-
Richiama l'ID della chiave che vuoi ispezionare.
Il valore ID viene utilizzato per accedere alle informazioni dettagliate sulla chiave. Puoi trovare l'ID per una chiave nella tua istanza del servizio richiamo di un elenco delle tue chiavi o accedendo all'IU.
-
Ottieni i dettagli sulla chiave eseguendo il seguente comando cURL.
curl -X GET \ 'https://<instance_ID>.api.<region>.hs-crypto.appdomain.cloud/api/v2/keys/<key_ID_or_alias>/metadata' \ -H 'accept: application/vnd.ibm.kms.key+json' \ -H 'authorization: Bearer <IAM_token>' \ -H 'bluemix-instance: <instance_ID>' \ -H 'x-kms-key-ring: <key_ring_ID>' \ -H 'correlation-id: <correlation_ID>'Sostituisci le variabili nella richiesta di esempio in base alla seguente tabella.
Tabella 1. Descrive le variabili necessarie per visualizzare i dettagli relativi a una chiave con l'API Variabile Descrizione regionObbligatorio. L'abbreviazione della regione, come us-southoeu-de, che rappresenta l'area geografica in cui risiede la tua istanza Hyper Protect Crypto Services. Per ulteriori informazioni, vedi Endpoint del servizio regionali.key_ID_or_aliasObbligatorio. L'identificativo o l'alias per la chiave che si desidera esaminare. IAM_tokenObbligatorio. Il tuo token di accesso IBM Cloud. Includi il contenuto completo del token IAM, incluso il valore Bearer, nella richiesta cURL. Per ulteriori informazioni, vedi Richiamo di un token di accesso.instance_IDObbligatorio. L'identificativo univoco assegnato alla tua istanza Hyper Protect Crypto Services. Per ulteriori informazioni, vedi Richiamo di un ID istanza. key_ring_IDFacoltativo. L'identificativo univoco del keyring a cui appartiene la chiave. Se non specificato, Hyper Protect Crypto Services ricercherà la chiave in ogni key ring associato all'istanza specificata. Pertanto, si consiglia di specificare l'ID key ring per una richiesta più ottimizzata. Nota: l'ID key ring delle chiavi create senza un'intestazione
x-kms-key-ringè: default. Per ulteriori informazioni, consultare Gestione dei file di chiavi.correlation_IDL'identificativo univoco utilizzato per tracciare e correlare le transazioni. Una risposta
GET api/v2/keys/<key_ID_or_alias>/metadatariuscita restituisce i dettagli sulla chiave. Il seguente oggetto JSON mostra un valore restituito di esempio per una chiave standard.{ "metadata": { "collectionType": "application/vnd.ibm.kms.key+json", "collectionTotal": 1 }, "resources": [ { "type": "application/vnd.ibm.kms.key+json", "id": "02fd6835-6001-4482-a892-13bd2085f75d", "name": "test-standard-key", "state": 1, "extractable": true, "crn": "crn:v1:bluemix:public:hs-crypto:us-south:a/f047b55a3362ac06afad8a3f2f5586ea:12e8c9c2-a162-472d-b7d6-8b9a86b815a6:key:02fd6835-6001-4482-a892-13bd2085f75d", "imported": false, "creationDate": "2020-03-12T03:50:12Z", "createdBy": "...", "algorithmType": "AES", "algorithmMetadata": { "bitLength": "256", "mode": "CBC_PAD" }, "algorithmBitSize": 256, "algorithmMode": "CBC_PAD", "lastUpdateDate": "2020-03-12T03:50:12Z", "dualAuthDelete": { "enabled": false }, "deleted": false } ] }È necessario richiamare il valore
payloadper una chiave standard? Per ulteriori informazioni, consultare Richiamo di una chiave root o standard.Per una descrizione dettagliata dei parametri di risposta, consultare la Gestione delle chiavi Hyper Protect Crypto Services doc di riferimento API REST.