Editando detalhes do modelo de chave

Você pode editar seus modelos principais emUnified Key Orchestrator com a UI ou programaticamente com oUnified Key Orchestrator API.

Editando modelos de chave com a UI

Para editar os detalhes de um modelo de chave usando a UI, conclua as etapas a seguir:

  1. Efetue login na instância do Hyper Protect Crypto Services.

  2. Clique em Modelos de chave na navegação para visualizar todos os modelos de chave disponíveis.

  3. Clique no ícone AçõesÍcone de ações no modelo de chave que você deseja editar e selecione Mostrar detalhes.

  4. Em Propriedades do modelo de chave. clique em Editar em cada cartão para atualizar as propriedades Observe que você pode editar um cartão de propriedade por vez. Para editar outro cartão de propriedade, salve suas mudanças primeiro

    1. É possível atualizar as Propriedades Gerais e as Propriedades do Ciclo de Vida da Chave Ou, é possível visualizar a nomenclatura de Chave e as propriedades do material de Chave A seguir estão algumas propriedades que você pode editar.

    Como o modelo de chave já foi criado, não é possível fazer mudanças nas propriedades de nomenclatura de chave e de material de chave que são marcadas com um ícone de Bloqueio

    Tabela 1. Propriedades do modelo de chave
    Propriedade Descrição
    Nome do modelo de chave Um nome exclusivo e legível para facilitar a identificação do seu modelo de chave. Deve ter de 1 a 100 caracteres.
    Descrição (Opcional) Uma descrição estendida para seu modelo de chave, com até 200 caracteres.
    Estado da chave inicial Estados de chaves que devem ser criadas com o modelo de chave, incluindo Pré-ativo e Ativo. Para obter mais informações sobre os estados de chave, consulte Monitorando o ciclo de vida das chaves de criptografia em Unified Key Orchestrator..
    Ativar chaves após (Opcional) Planeje uma data para ativar as chaves pré-ativas a serem criadas desde a criação da chave É apenas para fins de planejamento.
    Desativar chaves após (Opcional) Planejar uma data para desativar as chaves a serem criadas desde a criação da chave. É apenas para fins de planejamento.
    1. No cartão Keystores, clique em Editar para incluir ou remover os keystores nos quais as chaves devem ser ativadas. Todos os keystores exibidos pertencem à mesma área segura e ao mesmo tipo de keystore:

       - Add keystores
      
       If you want to distribute keys to be created with this template to other keystores, click **Edit** and check the corresponding keystore cards.
      
       - Remove keystores
      
       If you want to unlink keys to be created with this template from some of the keystores, click **Edit** and clear the checkbox in the corresponding keystore cards.
      
       - Create a keystore
      
       If you want to activate keys to be created in a new keystore, click **Add keystore**. For more instructions, see [Creating internal keystores](/docs/hs-crypto?topic=hs-crypto-create-internal-keystores) or [Connecting to external keystores](/docs/hs-crypto?topic=hs-crypto-connect-external-keystores).
      

      Se você já tiver criado chaves com esse modelo de chaves antes de fazer as mudanças, uma sinalização Unaligned será exibida nos cartões de detalhes de chaves das chaves, indicando que essas chaves não estão mais sincronizadas com o modelo de chave Se desejar manter essas mudanças, ignore a sinalização. Caso contrário, realinhe sua chave com o modelo de chave novamente selecionando Ações > Realinhar com modelo. Para obter mais informações, consulte Realigning keys with key templates.

      Se você se conectar a um keystore externo do tipo Azure Key Vault, será possível distribuir as chaves protegidas por HSM e as chaves protegidas por software para o Azure Key Vault (Premium). No entanto, você pode distribuir apenas chaves protegidas por software paraAzure Cofre de chaves (padrão).

  5. Ao terminar de fazer as mudanças, clique em Salvar para salvá-las.

  6. Em Chaves Gerenciadas, visualize o número total de chaves gerenciadas criadas com base nesse modelo de chave. Também é possível editar as chaves gerenciadas clicando no ícone Ações ícone Ações na chave que você deseja editar e selecionando Mostrar detalhes. Para obter mais informações, consulte Editando detalhes da chave

    Para procurar uma chave específica usando a barra de procura ou chaves de filtro com base em suas necessidades, clique no ícone Filtro ícone Filtro na tabela.

Editando modelos de chave com a API

Para editar os principais detalhes do modelo por meio da API, siga estas etapas:

  1. Recupere seu serviço e credenciais de autenticação para trabalhar com modelos de chave no serviço.

  2. Crie um modelo de chave, fazendo uma chamada de PATCH para o terminal a seguir.

    https://<instance_ID>.uko.<region>.hs-crypto.appdomain.cloud/api/v4/templates/<id>
    
    

    Substituir <id> com o ID do seu modelo de chave.

    Para obter instruções detalhadas e exemplos de código sobre como usar o método API, confira o Hyper Protect Crypto ServicesUnified Key Orchestrator Documento de referência da API.

Editando keystores para modelos de chave com a API

Para editar keystores para modelos de chave existentes por meio da API, conclua as etapas a seguir:

  1. Recupere seu serviço e credenciais de autenticação para trabalhar com modelos de chave no serviço.

  2. Adicione um keystore ou remova um keystore de um grupo de keystore fazendo uma PATCH chamada para o terminal a seguir. O grupo de armazenamento de chaves deve combinar com o modelo de chave que está associado à chave gerenciada.

    https://<instance_ID>.uko.<region>.hs-crypto.appdomain.cloud/api/v4/keystores/<id>
    
    

    Substitua <id> pelo ID de seu keystore.

  3. Atualize a chave gerenciada para corresponder à versão mais recente do modelo de chave associado fazendo uma chamada de POST para o terminal a seguir.

    https://<instance_ID>.uko.<region>.hs-crypto.appdomain.cloud/api/v4/managed_keys/<id>/update_from_template
    
    

    Substitua <id> pelo ID de sua chave gerenciada.

    Para obter instruções detalhadas e exemplos de código sobre como usar o método API, confira como Atualizar um keystore interno ou uma conexão de keystore e Atualizar uma chave gerenciada para corresponder ao modelo de chave noHyper Protect Crypto ServicesUnified Key Orchestrator Documento de referência da API.

O que vem a seguir