Criando chaves gerenciadas

É possível usar o Unified Key Orchestrator para criar uma chave gerenciada com um modelo de chave para ter propriedades de chave predefinidas ou é possível criar uma chave gerenciada com propriedades customizadas para ter controle customizado total.

Antes de criar uma chave gerenciada, tenha em mente as considerações a seguir:

  • Para o gerenciamento de acesso, é necessário designar uma chave gerenciada a uma área segura na criação.
  • Uma chave gerenciada pode ser designada a apenas uma área segura.
  • Uma chave gerenciada pode ser usada para criptografia e decriptografia somente depois de ativá-la em pelo menos um keystore.
  • É necessário selecionar o tipo de keystore ao criar uma chave gerenciada. O tipo de keystore que você seleciona determina onde a chave gerenciada deve ser armazenada. O tipo de keystore não pode ser mudado posteriormente.
  • Distribuir uma chave gerenciada em vários keystores permite redundância.
  • Para proteger sua privacidade, não armazene os seus dados pessoais como metadados para a sua chave gerenciada.
  • É possível criar uma chave gerenciada com apenas um modelo de chave
  • Atualmente, importar chaves gerenciadas não é suportado. É possível criar chaves gerenciadas apenas com Unified Key Orchestrator.

Criando chaves gerenciadas com um modelo de chave na IU

Ao selecionar a opção Criar com um modelo de chave, você está criando uma chave gerenciada com propriedades-chave predefinidas por seu administrador. Essa opção assegura que sua chave seja compatível com os padrões predefinidos. Para criar uma chave gerenciada com um modelo de chave usando a IU, conclua as etapas a seguir:

  1. Faça login na instância Hyper Protect Crypto Services.

  2. Clique em Chaves gerenciadas na navegação para visualizar todas as chaves disponíveis.

  3. Para criar uma chave gerenciada, clique em Criar chave.

  4. Sob Área segura, selecione uma área segura para a chave para controle de acesso e clique em Avançar.

    Se você deseja designar a chave para uma nova área segura, clique em Criar área segura. Para obter mais instruções, consulte Criando áreas seguras.

  5. Em Modelo de chave. selecione Criar a partir de um modelo de chave para criar uma chave seguindo as propriedades predefinidas.

  6. Selecione um modelo de chave para a chave e clique em Avançar É possível selecionar apenas um modelo de chave para uma chave

  7. Sob Propriedades-chave, especifique os detalhes a seguir da chave.

    Tabela 1. Propriedades de chaves do Serviço de Gerenciamento de Chaves AWS
    Propriedade Descrição
    Nome da chave Um nome exclusivo legível para fácil identificação da sua chave. Ele deve ter de 1 a 250 caracteres de comprimento. Os caracteres podem ser letras (distinção entre maiúsculas e minúsculas), dígitos (0-9) ou símbolos (/_-). No entanto, não inicie o nome com AWS/.

    . Importante: se o esquema de nomenclatura de chaves estiver definido no modelo de chaves, será necessário inserir valores para cada item temporário customizado.. Cada item temporário deve ter pelo menos 2 caracteres de comprimento.. Os caracteres podem ser letras (distinção entre maiúsculas e minúsculas), dígitos (0-9), ou espaços. Um exemplo do nome da chave gerenciada não deve exceder 50 caracteres. Também é possível especificar a descrição estendida para a chave. Observe que não é possível modificar o nome da chave após a criação da chave

    Descrição (Opcional) Uma descrição estendida para sua chave, com até 200 caracteres de comprimento.
    Estado O estado inicial da chave, incluindo Pré-ativo e Ativo. Chaves pré-ativas não são ativadas em keystores para criptografia. Chaves ativas são ativadas automaticamente nos keystores. Para obter mais informações sobre os estados de chave, consulte Monitorando o ciclo de vida das chaves de criptografia em Unified Key Orchestrator..
    Data de ativação Planeje uma data para ativar a chave Pré-ativa É apenas para fins de planejamento.
    Data de expiração Planeje uma data para desativar a chave. É apenas para fins de planejamento.
    Algoritmo de chave (Somente leitura) O algoritmo de criptografia para criptografar dados para a chave.
    Comprimento da chave (Somente leitura) O número de bits que representa a força de criptografia da chave.
    Tags de chave (Opcional) Inclua pares de nomes e valores para identificar a sua chave.
    Tabela 2. Azure Key Vault keys properties
    Propriedade Descrição
    Nome da chave Um nome exclusivo legível para fácil identificação da sua chave. Ele deve ter de 1 a 127 caracteres. Os caracteres podem ser letras (distinção entre maiúsculas e minúsculas), dígitos (0-9) ou hifens (-).

    Importante: Se o esquema de nomenclatura de chave estiver definido no modelo de chave, será necessário inserir valores para cada item temporário customizado. Cada item temporário deve ter pelo menos 2 caracteres de comprimento.. Os caracteres podem ser letras (distinção entre maiúsculas e minúsculas), dígitos (0-9), ou espaços. Um exemplo do nome da chave gerenciada não deve exceder 50 caracteres. Também é possível especificar a descrição estendida para a chave. Observe que não é possível modificar o nome da chave após a criação da chave

    Descrição (Opcional) Uma descrição estendida para sua chave, com até 200 caracteres de comprimento.
    Nível de proteção (Somente leitura) Nível de proteção de dados de chaves a serem criadas com o modelo de chave.

    A chave protegida por HSM é armazenada e gerada em um Hardware Security Module certificado por FIPS. Ela está disponível apenas no Azure Key Vault (Premium). Esse tipo de chaves assegura a maior segurança.

    Chave protegida por software está disponível no Azure Key Valut (Standard) e Key Vault (Premium). É possível escolher esse nível para reduzir custo..

    Algoritmo de chave (Somente leitura) O algoritmo de criptografia para criptografar dados para a chave.
    Comprimento da chave (Somente leitura) O número de bits que representa a força de criptografia da chave.
    Estado O estado inicial da chave, incluindo Pré-ativo e Ativo. Chaves pré-ativas não são ativadas em keystores para criptografia. Chaves ativas são ativadas automaticamente nos keystores. Para obter mais informações sobre os estados de chave, consulte Monitorando o ciclo de vida das chaves de criptografia em Unified Key Orchestrator..
    Data de ativação Planeje uma data para ativar a chave Pré-ativa É apenas para fins de planejamento.
    Data de expiração Planeje uma data para desativar a chave. É apenas para fins de planejamento.
    Tags de chave (Opcional) Inclua pares de nomes e valores para identificar a sua chave.
    Tabela 3. Propriedades de chaves do KMS do Google Cloud
    Propriedade Descrição
    Nome da chave Um nome exclusivo legível para fácil identificação da sua chave. Ele deve ter de 1 a 63 caracteres. Os caracteres podem ser letras (distinção entre maiúsculas e minúsculas), dígitos (0-9) ou símbolos (_-).

    Importante: Se o esquema de nomenclatura de chave for definido no modelo de chave, será necessário inserir valores para cada item temporário customizado. Cada item temporário deve ter pelo menos 2 caracteres de comprimento.. Os caracteres podem ser letras (distinção entre maiúsculas e minúsculas), dígitos (0-9), ou espaços. Um exemplo do nome da chave gerenciada não deve exceder 50 caracteres. Também é possível especificar a descrição estendida para a chave. Observe que não é possível modificar o nome da chave após a criação da chave

    Descrição (Opcional) Uma descrição estendida para sua chave, com até 200 caracteres de comprimento.
    Estado da chave O estado inicial da chave, incluindo Pré-ativo e Ativo. Chaves pré-ativas não são ativadas em keystores para criptografia. Chaves ativas são ativadas automaticamente nos keystores. Para obter mais informações sobre os estados de chave, consulte Monitorando o ciclo de vida das chaves de criptografia em Unified Key Orchestrator..
    Data de ativação Planeje uma data para ativar a chave Pré-ativa É apenas para fins de planejamento.
    Data de expiração Planeje uma data para desativar a chave. É apenas para fins de planejamento.
    Nível de proteção (Somente leitura) O nível de proteção chave protegida por HSM se aplica a chaves que são protegidas por Módulos de Segurança de Hardware (HSMs) FIPS 140-2 Nível 3 no Google Cloud. Esse tipo de chaves assegura a segurança mais alta.. O nível de proteção da chave protegida por software se aplica a chaves que são protegidas por software É possível escolher esse nível para reduzir custo.. Para obter mais informações, consulte Backend do software Cloud KMS: nível de proteção SOFTWARE e Backend do Cloud KMS HSM: nível de proteção HARDWARE.

    Nota: as chaves protegidas por software não suportam o algoritmo de curva elíptica secp256k1

    Propósito (Somente leitura) As capacidades criptográficas da chave, que é o que você vai fazer com essa chave. O propósito também determina os algoritmos de chave disponíveis. As finalidades de chave suportadas são Symmetric crypt/decrypt, Sinsimétrica sign, Asimetric decrypt e MAC signing/verificação. Para obter mais informações, consulte Principal propósito.
    Algoritmo de chave (Somente Leitura) Os algoritmos de chave correspondentes que são suportados para cada propósito de chave. Os algoritmos definem quais parâmetros são necessários para as operações criptográficas. Para a lista de algoritmos de chave disponíveis, veja Principais finalidades e algoritmos.
    Tags de chave (Opcional) Inclua pares de nomes e valores para identificar a sua chave.
    Tabela 4. Propriedades de chaves IBM Cloud KMS
    Propriedade Descrição
    Nome da chave Um nome exclusivo legível para fácil identificação da sua chave. Ele deve ter de 2 a 50 caracteres. Os caracteres podem ser letras (distinção entre maiúsculas e minúsculas), dígitos (0-9) ou espaços.

    Importante: se o esquema de nomenclatura de chaves estiver definido no modelo de chaves, será necessário inserir valores para cada item temporário customizado.. Cada item temporário deve ter pelo menos 2 caracteres de comprimento.. Os caracteres podem ser letras (distinção entre maiúsculas e minúsculas), dígitos (0-9), ou espaços. Um exemplo do nome da chave gerenciada não deve exceder 50 caracteres. Também é possível especificar a descrição estendida para a chave. Observe que não é possível modificar o nome da chave após a criação da chave

    Descrição (Opcional) Uma descrição estendida para sua chave, com até 200 caracteres de comprimento.
    Estado da chave O estado inicial da chave, incluindo Pré-ativo e Ativo. Chaves pré-ativas não são ativadas em keystores para criptografia. Chaves ativas são ativadas automaticamente nos keystores. Para obter mais informações sobre os estados de chave, consulte Monitorando o ciclo de vida das chaves de criptografia em Unified Key Orchestrator..
    Data de ativação Planeje uma data para ativar a chave Pré-ativa É apenas para fins de planejamento.
    Data de expiração Planeje uma data para desativar a chave. É apenas para fins de planejamento.
    Algoritmo de chave (Somente leitura) O algoritmo de criptografia para criptografar dados para a chave.
    Comprimento da chave (Somente leitura) O número de bits que representa a força de criptografia da chave.
    Tags de chave (Opcional) Inclua pares de nomes e valores para identificar a sua chave.
    Tabela 5. Key Protect propriedades de chaves
    Propriedade Descrição
    Nome da chave Um nome exclusivo legível para fácil identificação da sua chave. Ele deve ter de 2 a 50 caracteres. Os caracteres podem ser letras (distinção entre maiúsculas e minúsculas), dígitos (0-9) ou espaços.

    Importante: se o esquema de nomenclatura de chaves estiver definido no modelo de chaves, será necessário inserir valores para cada item temporário customizado.. Cada item temporário deve ter pelo menos 2 caracteres de comprimento.. Os caracteres podem ser letras (distinção entre maiúsculas e minúsculas), dígitos (0-9), ou espaços. Um exemplo do nome da chave gerenciada não deve exceder 50 caracteres. Também é possível especificar a descrição estendida para a chave. Observe que não é possível modificar o nome da chave após a criação da chave

    Descrição (Opcional) Uma descrição estendida para sua chave, com até 200 caracteres de comprimento.
    Estado da chave O estado inicial da chave, incluindo Pré-ativo e Ativo. Chaves pré-ativas não são ativadas em keystores para criptografia. Chaves ativas são ativadas automaticamente nos keystores. Para obter mais informações sobre os estados de chave, consulte Monitorando o ciclo de vida das chaves de criptografia em Unified Key Orchestrator..
    Data de ativação Planeje uma data para ativar a chave Pré-ativa É apenas para fins de planejamento.
    Data de expiração Planeje uma data para desativar a chave. É apenas para fins de planejamento.
    Algoritmo de chave (Somente leitura) O algoritmo de criptografia para criptografar dados para a chave.
    Comprimento da chave (Somente leitura) O número de bits que representa a força de criptografia da chave.
    Tags de chave (Opcional) Inclua pares de nomes e valores para identificar a sua chave.
  8. Visualize as propriedades de chave definidas pelo modelo de chave selecionado e clique em Avançar para continuar.

  9. Sob Resumo, visualize o resumo de sua chave e, em seguida, clique em Criar chave para confirmar.

Você criou com sucesso uma chave gerenciada.

Se você estiver criando chaves KMS internas durante a rotação de chave mestra, as chaves KMS internas ainda poderão ser criadas com sucesso. No entanto, uma sinalização Fora de sincronização é exibida próxima ao estado da chave. Para cada uma dessas chaves, é possível sincronizar chaves selecionando Mostrar detalhes no menu Ações ícone Ações e clicando em Sincronizar chave após a conclusão da rotação da chave mestra.

Criando chaves gerenciadas com um modelo de chave por meio da API

É possível criar uma chave gerenciada com propriedades-chave predefinidas por seu administrador. Essa opção assegura que sua chave esteja em conformidade com os padrões predefinidos Para criar uma chave gerenciada com um modelo de chave por meio da API, siga estas etapas:

  1. Recupere suas credenciais de serviço e autenticação para trabalhar com chaves no serviço.

  2. Crie um modelo de chave, fazendo uma chamada de POST para o terminal a seguir.

    https://<instance_ID>.uko.<region>.hs-crypto.appdomain.cloud/api/v4/templates
    
    
  3. Crie uma chave gerenciada com base no modelo fornecido, fazendo uma chamada de POST para o terminal a seguir.

    https://<instance_ID>.uko.<region>.hs-crypto.appdomain.cloud/api/v4/managed_keys
    
    

    A chave gerenciada deve ser ativada em todos os keystores no grupo de keystore que está definido no modelo de chave.

    Para obter instruções detalhadas e exemplos de código sobre como usar o método de API, consulte o Hyper Protect Crypto Services Unified Key Orchestrator doc de referência da API.

Criando chaves gerenciadas com propriedades customizadas na IU

Ao selecionar a opção Criar com propriedades customizadas, você está criando uma chave gerenciada do zero. Esta opção dá-lhe a flexibilidade para criar uma chave personalizada com total controle por si mesmo. Para criar uma chave gerenciada com propriedades customizadas usando a IU, conclua as etapas a seguir:

  1. Faça login na instância Hyper Protect Crypto Services.

  2. Clique em Chaves gerenciadas na navegação para visualizar todas as chaves disponíveis.

  3. Para criar uma chave gerenciada, clique em Criar chave.

  4. Sob Área segura, selecione uma área segura para a chave para controle de acesso e clique em Avançar.

    Se você deseja designar a chave para uma nova área segura, clique em Criar área segura. Para obter mais instruções, consulte Criando áreas seguras.

  5. Em Modelo de chave, selecione Criar com propriedades customizadas para criar uma chave sem um modelo de chave.

  6. Sob Tipo de Keystore, selecione um dos seguintes tipos de armazenamento de chaves dependendo de qual tipo de armazenamento de chaves você deseja criar a chave em. Em seguida, clique em Avançar.

    • AWS Key Management Service: Crie uma chave para ser usada e armazenada em uma instância de Serviço de Gerenciamento de Chaves AWS.
    • Azure Key Vault: Crie uma chave para ser usada e armazenada em um Azure Key Vault.
    • Google Cloud KMS: Crie uma chave para ser usada e armazenada em um armazenamento de chaves do Google Cloud KMS.
    • IBM Cloud KMS: Crie uma chave para ser usada e armazenada em um armazenamento de chaves IBM Cloud Hyper Protect Crypto Services.
    • IBM Key Protect: Criar uma chave para ser usada e armazenada em um anel de chaves IBM Key Protect.

    Após um tipo de keystore ser selecionado, é possível ativar a chave em armazenamentos de chaves somente desse tipo Se você selecionar IBM Cloud KMS, a chave criada será uma chave raiz que poderá ser usada para a criptografia de envelope

  7. Em Keystores, é possível selecionar um ou vários keystores para ativar a chave gerenciada. Ativar uma chave em vários keystores permite redundância.

    Se não houver keystores existentes, você pode clicar em Adicionar armazenamento de chaves para criar keystores de KMS internos ou conectar-se a keystores externos. O tipo de armazenamento de chaves correspondente é selecionado para você.

    É possível usar a chave para criptografia ou decriptografia somente depois que ela for ativada em pelo menos um keystore

  8. Sob Propriedades-chave, especifique os detalhes a seguir da chave. Clique em Avançar para continuar quando estiver pronto.

    Tabela 6. Propriedades de chaves do Serviço de Gerenciamento de Chaves AWS
    Propriedade Descrição
    Nome da chave Um nome exclusivo legível para fácil identificação da sua chave. Ele deve ter de 1 a 250 caracteres de comprimento. Os caracteres podem ser letras (distinção entre maiúsculas e minúsculas), dígitos (0-9) ou símbolos (/_-). No entanto, não inicie o nome com AWS/
    Descrição (Opcional) Uma descrição estendida para sua chave, com até 200 caracteres de comprimento.
    Algoritmo de chave O algoritmo de criptografia para criptografar dados para a chave.
    Comprimento da chave O número de bits que representa a intensidade de criptografia da chave.
    Estado da chave O estado inicial da chave, incluindo Pré-ativo e Ativo. Chaves pré-ativas não são ativadas em keystores para criptografia. Chaves ativas são ativadas automaticamente nos keystores. Para obter mais informações sobre os estados de chave, consulte Monitorando o ciclo de vida das chaves de criptografia em Unified Key Orchestrator..
    Data de ativação Planeje uma data para ativar a chave Pré-ativa É apenas para fins de planejamento.
    Data de expiração Planeje uma data para desativar a chave. É apenas para fins de planejamento.
    Tags de chave (Opcional) Inclua pares de nomes e valores para identificar a sua chave.
    Tabela 7. Azure Key Vault keys properties
    Propriedade Descrição
    Nome da chave Um nome exclusivo legível para fácil identificação da sua chave. Ele deve ter de 1 a 127 caracteres. Os caracteres podem ser letras (distinção entre maiúsculas e minúsculas), dígitos (0-9) ou hifens (-).

    Importante: Se o esquema de nomenclatura de chave estiver definido no modelo de chave, será necessário inserir valores para cada item temporário customizado. Cada item temporário deve ter pelo menos 2 caracteres de comprimento.. Os caracteres podem ser letras (distinção entre maiúsculas e minúsculas), dígitos (0-9), ou espaços. Um exemplo do nome da chave gerenciada não deve exceder 50 caracteres. Também é possível especificar a descrição estendida para a chave. Observe que não é possível modificar o nome da chave após a criação da chave

    Descrição (Opcional) Uma descrição estendida para sua chave, com até 200 caracteres de comprimento.
    Nível de proteção Nível de proteção de dados de chaves a serem criadas com o modelo de chave.

    A chave protegida por HSM é armazenada e gerada em um Hardware Security Module certificado por FIPS. Ela está disponível apenas no Azure Key Vault (Premium). Esse tipo de chaves assegura a maior segurança.

    Chave protegida por software está disponível no Azure Key Valut (Standard) e Key Vault (Premium). É possível escolher esse nível para reduzir custo.

    Nota: se você se conectar a um keystore externo do tipo Azure Key Vault, será possível distribuir as chaves protegidas por HSM e as chaves protegidas por software para o Azure Key Vault (Premium). No entanto, é possível distribuir apenas chaves protegidas por software para o Azure Key Vault (Standard).

    Algoritmo de chave O algoritmo de criptografia para criptografar dados para a chave.
    Comprimento da chave O número de bits que representa a intensidade de criptografia da chave.
    Estado O estado inicial da chave, incluindo Pré-ativo e Ativo. Chaves pré-ativas não são ativadas em keystores para criptografia. Chaves ativas são ativadas automaticamente nos keystores. Para obter mais informações sobre os estados de chave, consulte Monitorando o ciclo de vida das chaves de criptografia em Unified Key Orchestrator..
    Data de ativação Planeje uma data para ativar a chave Pré-ativa É apenas para fins de planejamento.
    Data de expiração Planeje uma data para desativar a chave. É apenas para fins de planejamento.
    Tags de chave (Opcional) Inclua pares de nomes e valores para identificar a sua chave.
    Tabela 8. Propriedades de chaves do KMS do Google Cloud
    Propriedade Descrição
    Nome da chave Um nome exclusivo legível para fácil identificação da sua chave. Ele deve ter de 1 a 63 caracteres. Os caracteres podem ser letras (maiúsculas e minúsculas), dígitos (0-9) ou símbolos (_-).
    Descrição (Opcional) Uma descrição estendida para sua chave, com até 200 caracteres de comprimento.
    Nível de proteção O nível de proteção da chave protegida por HSM se aplica a chaves que são protegidas por Módulos de Segurança de Hardware (HSMs) FIPS 140-2 Nível 3 no Google Cloud. Esse tipo de chaves assegura a segurança superior.

    O nível de proteção da chave protegida por software se aplica a chaves que são protegidas por software É possível escolher esse nível para reduzir custo.. Para obter mais informações, consulte Backend do software Cloud KMS: nível de proteção SOFTWARE e Backend do Cloud KMS HSM: nível de proteção HARDWARE.

    Nota: as chaves protegidas por software não suportam o algoritmo de curva elíptica secp256k1

    Propósito As capacidades criptográficas da chave, que é o que você vai fazer com esta chave. O propósito também determina os algoritmos de chave disponíveis. As finalidades de chave suportadas são Symmetric crypt/decrypt, Sinsimétrica sign, Asimetric decrypt e MAC signing/verificação. Para obter mais informações, consulte Principal propósito.
    Algoritmo de chave Os algoritmos de chave correspondentes que são suportados para cada propósito fundamental. Os algoritmos definem quais parâmetros são necessários para as operações criptográficas. Para a lista de algoritmos de chave disponíveis, veja Principais finalidades e algoritmos.
    Estado O estado inicial da chave, incluindo Pré-ativo e Ativo. Chaves pré-ativas não são ativadas em keystores para criptografia. Chaves ativas são ativadas automaticamente nos keystores. Para obter mais informações sobre os estados de chave, consulte Monitorando o ciclo de vida das chaves de criptografia em Unified Key Orchestrator..
    Data de ativação Planeje uma data para ativar a chave Pré-ativa É apenas para fins de planejamento.
    Data de expiração Planeje uma data para desativar a chave. É apenas para fins de planejamento.
    Tags de chave (Opcional) Inclua pares de nomes e valores para identificar a sua chave.
    Tabela 9. Propriedades de chaves IBM Cloud KMS
    Propriedade Descrição
    Nome da chave Um nome exclusivo legível para fácil identificação da sua chave. Ele deve ter de 2 a 50 caracteres. Os caracteres podem ser letras (distinção entre maiúsculas e minúsculas), dígitos (0-9) ou espaços.
    Descrição (Opcional) Uma descrição estendida para sua chave, com até 200 caracteres de comprimento.
    Algoritmo de chave O algoritmo de criptografia para criptografar dados para a chave.
    Comprimento da chave O número de bits que representa a intensidade de criptografia da chave.
    Estado O estado inicial da chave, incluindo Pré-ativo e Ativo. Chaves pré-ativas não são ativadas em keystores para criptografia. Chaves ativas são ativadas automaticamente nos keystores. Para obter mais informações sobre os estados de chave, consulte Monitorando o ciclo de vida das chaves de criptografia em Unified Key Orchestrator..
    Data de ativação Planeje uma data para ativar a chave Pré-ativa É apenas para fins de planejamento.
    Data de expiração Planeje uma data para desativar a chave. É apenas para fins de planejamento.
    Tags de chave (Opcional) Inclua pares de nomes e valores para identificar a sua chave.
    Tabela 10.. Propriedades de chaves Key Protect
    Propriedade Descrição
    Nome da chave Um nome exclusivo legível para fácil identificação da sua chave. Ele deve ter de 2 a 50 caracteres. Os caracteres podem ser letras (distinção entre maiúsculas e minúsculas), dígitos (0-9) ou espaços.
    Descrição (Opcional) Uma descrição estendida para sua chave, com até 200 caracteres de comprimento.
    Algoritmo de chave O algoritmo de criptografia para criptografar dados para a chave.
    Comprimento da chave O número de bits que representa a intensidade de criptografia da chave.
    Estado O estado inicial da chave, incluindo Pré-ativo e Ativo. Chaves pré-ativas não são ativadas em keystores para criptografia. Chaves ativas são ativadas automaticamente nos keystores. Para obter mais informações sobre os estados de chave, consulte Monitorando o ciclo de vida das chaves de criptografia em Unified Key Orchestrator..
    Data de ativação Planeje uma data para ativar a chave Pré-ativa É apenas para fins de planejamento.
    Data de expiração Planeje uma data para desativar a chave. É apenas para fins de planejamento.
    Tags de chave (Opcional) Inclua pares de nomes e valores para identificar a sua chave.
  9. Sob Resumo, visualize o resumo de sua chave e, em seguida, clique em Criar chave para confirmar.

Você criou com sucesso uma chave gerenciada.

Se você estiver criando chaves KMS internas durante a rotação de chave mestra, as chaves KMS internas ainda poderão ser criadas com sucesso. No entanto, uma sinalização Fora de sincronização é exibida próxima ao estado da chave. Para cada uma dessas chaves, é possível sincronizar chaves selecionando Mostrar detalhes no menu Ações ícone Ações e clicando em Sincronizar chave após a conclusão da rotação da chave mestra.

Criando chaves gerenciadas com propriedades customizadas por meio da API

É possível criar uma chave gerenciada do zero. Esta opção dá-lhe a flexibilidade para criar uma chave personalizada com total controle por si mesmo. Para criar uma chave gerenciada com propriedades customizadas por meio da API, siga estas etapas:

  1. Recupere suas credenciais de serviço e autenticação para trabalhar com chaves no serviço.

  2. Crie um modelo de chave, fazendo uma chamada de POST para o terminal a seguir.

    https://<instance_ID>.uko.<region>.hs-crypto.appdomain.cloud/api/v4/templates
    
    
  3. Crie uma chave gerenciada com base no modelo fornecido, fazendo uma chamada de POST para o terminal a seguir.

    https://<instance_ID>.uko.<region>.hs-crypto.appdomain.cloud/api/v4/managed_keys
    
    

    A chave gerenciada deve ser ativada em todos os keystores no grupo de keystore que está definido no modelo de chave.

    Para obter instruções detalhadas e exemplos de código sobre como usar o método de API, consulte o Hyper Protect Crypto Services Unified Key Orchestrator doc de referência da API.

O que vem a seguir