Visualizzazione di un elenco di chiavi gestite

Puoi visualizzare un elenco delle tue chiavi gestite in Unified Key Orchestrator con l'IU o in modo programmatico con l'API Unified Key Orchestrator.

Visualizzazione di un elenco di chiavi gestite con la UI

Per visualizzare un elenco delle tue chiavi gestite utilizzando l'IU, completa la seguente procedura:

  1. Accedi all'istanza Hyper Protect Crypto Services.

  2. Fare clic su Chiavi gestite dalla navigazione per visualizzare tutte le chiavi disponibili.

  3. Sfoglia nella tabella le caratteristiche generali delle tue chiavi. Per default, vengono visualizzati solo i tasti active e pre-active.

    Per personalizzare la modalità di presentazione della tabella, fare clic sull'icona Impostazioni icona Impostazioni e selezionare le colonne da visualizzare.

    Tabella 1. Tabella Chiavi gestite
    Proprietà Descrizione
    Nome Il nome univoco e leggibile assegnato alla tua chiave.
    Versione La versione della chiave gestita. È nel formato V più il numero di versione. Ad esempio, V2 significa che la chiave è stata ruotata una volta e questa è la seconda versione del materiale della chiave.
    ID Una stringa che identifica in modo univoco la chiave.
    Vault Il vault che controlla l'accesso alla chiave gestita.
    Stato Gli stati chiave includono Pre-attivo, Attivo, Disattivato e Distrutto. Per ulteriori informazioni, vedi Monitoraggio del ciclo di vita delle chiavi di crittografia in Unified Key Orchestrator.

    Se lo stato della chiave è diverso dallo stato della chiave nei relativi keystore, accanto allo stato viene visualizzato un indicatore Non sincronizzato. Ci possono essere più motivi per cui lo stato della chiave non è sincronizzato. Ad esempio, c'è un problema nel ricollegare la chiave nel keystore, la chiave non è stata eliminata in alcuni keystore distribuiti o la chiave è stata modificata nel keystore di destinazione all'esterno di Unified Key Orchestrator. Puoi sincronizzare lo stato della chiave selezionando Mostra dettagli nel menu Azioni icona Azioni e facendo clic su Sincronizza chiave. Per ulteriori informazioni, consultare Sincronizzazione manuale delle chiavi nei keystore con le chiavi gestite.

    Un indicatore pending viene visualizzato accanto allo stato dopo lo spostamento di una chiave dallo stato Disattivato allo stato Distrutto, la chiave sarà in attesa di distruzione per un periodo di tempo definito dalle politiche di distruzione predefinite dei fornitori cloud esterni. Per il keystore KMS Azure Key Vault e Google Cloud, il periodo di tempo di eliminazione in sospeso può essere personalizzato anche sul lato del provider cloud esterno. Non puoi annullare l'eliminazione in sospeso utilizzando l'IU o l'API Unified Key Orchestrator. Tuttavia, è ancora possibile eseguire questa operazione tramite i keystore di terze parti in cui vengono create le chiavi. Per ulteriori informazioni, vedi Monitoring the lifecycle of encryption keys in Unified Key Orchestrator.

    Modello di chiave Il modello di chiave con cui viene creata la chiave. Per ulteriori informazioni, vedi Creazione di modelli di chiavi.
    Data di attivazione La data in cui la chiave viene attivata o la data in cui si prevede di attivare la chiave.
    Data di scadenza La data in cui la chiave viene disattivata o la data in cui si prevede di disattivare la chiave.
    Ultimo aggiornamento La data e l'ora dell'ultimo aggiornamento della chiave. Questo campo viene aggiornato quando la chiave viene creata, modificata o qualsiasi parte dei metadati della chiave viene modificata.
    Ultima rotazione La data e l'ora dell'ultima rotazione della chiave. Se la chiave non è stata ruotata prima, viene visualizzato Never.
    Data di creazione Impostare un intervallo di date in cui la chiave è stata creata.
    Keystore I keystore in cui è attivata la chiave.
    Algoritmo L'algoritmo di codifica per codificare i dati per la chiave.
    Lunghezza Il numero di bit che rappresenta la potenza di crittografia della chiave.
    Tipo di keystore Il tipo di keystore in cui è memorizzata la chiave.

    È possibile ricercare una chiave specifica utilizzando la barra di ricerca oppure filtrare le chiavi in base alle esigenze facendo clic sull'icona Filtro icona Filtro nella tabella Chiavi gestite. Per ulteriori informazioni, vedi Filtro e ricerca delle chiavi.

Visualizzazione di un elenco di chiavi con l'API

Per visualizzare un elenco di chiavi gestite tramite l'API, attieniti alla seguente procedura:

  1. Richiama le tue credenziali del servizio e di autenticazione per utilizzare le chiavi nel servizio.

  2. Visualizza un elenco di chiavi gestite effettuando una chiamata GET al seguente endpoint.

    https://<instance_ID>.uko.<region>.hs-crypto.appdomain.cloud/api/v4/managed_keys
    
    

    Per istruzioni dettagliate ed esempi di codice sull'uso del metodo API, consulta la documentazione di riferimento APIHyper Protect Crypto Services Unified Key Orchestrator.

Operazioni successive