Realinhando chaves gerenciadas com modelos de chave

Depois de criar uma chave gerenciada com um modelo de chave, ainda será possível atualizar o modelo de chave nas propriedades gerais, nos ciclos de vida da chave e nos armazenamentos de chaves atribuídos. Se isso acontecer, uma sinalização Unaligned poderá ser exibida no cartão de detalhes da chave para as chaves que são criadas com o modelo de chave Em seguida, é possível realinhar manualmente sua chave com o modelo de chave com a Unified Key Orchestrator com a IU ou programaticamente com a API Unified Key Orchestrator. É possível realinhar as chaves ativas ou desativadas com o modelo de chave.

Atualmente, com o Unified Key Orchestrator com a UI, é possível realinhar apenas os keystores designados com o modelo de chave. Para realinhar propriedades gerais e ciclos de vida de chave, use a API Unified Key Orchestrator.

Realinhando chaves gerenciadas com modelos de chave por meio da IU

Para realinhar chaves gerenciadas com modelos de chave usando a IU, conclua as etapas a seguir:

  1. Efetue login na instância do Hyper Protect Crypto Services.
  2. Clique em Chaves gerenciadas na navegação para visualizar todas as chaves disponíveis.
  3. Clique no ícone AçõesÍcone de ações na chave que você deseja realinhar e selecione Mostrar detalhes.
  4. Para realinhar a chave com modelos de chave, clique em Ações e selecione Realign com modelo.
  5. Visualize os detalhes na página de confirmação, marque todas as caixas e, em seguida, clique em Realign com modelo para confirmar.

Sua chave agora está alinhada novamente com o modelo de chave em termos de keystores designados.

Se o modelo de chave for arquivado, não será possível realinhar a chave com modelos de chaves.

Realinhando chaves com modelos de chave por meio da API

Para realinhar as chaves com modelos de chave por meio da API, conclua as etapas a seguir:

  1. Recupere suas credenciais de serviço e autenticação para trabalhar com chaves no serviço.

  2. Crie um modelo de chave, fazendo uma chamada de POST para o terminal a seguir.

    https://<instance_ID>.uko.<region>.hs-crypto.appdomain.cloud/api/v4/managed_keys/<id>/update_from_template
    
    

    Substituir <id> com o ID da sua chave.

    Para obter instruções detalhadas e exemplos de código sobre como usar o método de API, consulte o Hyper Protect Crypto Services Unified Key Orchestrator doc de referência da API.

O que vem a seguir