Editando detalhes do modelo de chave
Você pode editar seus modelos principais emUnified Key Orchestrator com a UI ou programaticamente com oUnified Key Orchestrator API.
Editando modelos de chave com a UI
Para editar os detalhes de um modelo de chave usando a UI, conclua as etapas a seguir:
-
Clique em Modelos de chave na navegação para visualizar todos os modelos de chave disponíveis.
-
Clique no ícone Ações
no modelo de chave que você deseja editar e selecione Mostrar detalhes.
-
Em Propriedades do modelo de chave. clique em Editar em cada cartão para atualizar as propriedades Observe que você pode editar um cartão de propriedade por vez. Para editar outro cartão de propriedade, salve suas mudanças primeiro
- É possível atualizar as Propriedades Gerais e as Propriedades do Ciclo de Vida da Chave Ou, é possível visualizar a nomenclatura de Chave e as propriedades do material de Chave A seguir estão algumas propriedades que você pode editar.
Como o modelo de chave já foi criado, não é possível fazer mudanças nas propriedades de nomenclatura de chave e de material de chave que são marcadas com um ícone de Bloqueio
Tabela 1. Propriedades do modelo de chave Propriedade Descrição Nome do modelo de chave Um nome exclusivo e legível para facilitar a identificação do seu modelo de chave. Deve ter de 1 a 100 caracteres. Descrição (Opcional) Uma descrição estendida para seu modelo de chave, com até 200 caracteres. Estado da chave inicial Estados de chaves que devem ser criadas com o modelo de chave, incluindo Pré-ativo e Ativo. Para obter mais informações sobre os estados de chave, consulte Monitorando o ciclo de vida das chaves de criptografia em Unified Key Orchestrator.. Ativar chaves após (Opcional) Planeje uma data para ativar as chaves pré-ativas a serem criadas desde a criação da chave É apenas para fins de planejamento. Desativar chaves após (Opcional) Planejar uma data para desativar as chaves a serem criadas desde a criação da chave. É apenas para fins de planejamento. -
No cartão Keystores, clique em Editar para incluir ou remover os keystores nos quais as chaves devem ser ativadas. Todos os keystores exibidos pertencem à mesma área segura e ao mesmo tipo de keystore:
- Add keystores If you want to distribute keys to be created with this template to other keystores, click **Edit** and check the corresponding keystore cards. - Remove keystores If you want to unlink keys to be created with this template from some of the keystores, click **Edit** and clear the checkbox in the corresponding keystore cards. - Create a keystore If you want to activate keys to be created in a new keystore, click **Add keystore**. For more instructions, see [Creating internal keystores](/docs/hs-crypto?topic=hs-crypto-create-internal-keystores) or [Connecting to external keystores](/docs/hs-crypto?topic=hs-crypto-connect-external-keystores).Se você já tiver criado chaves com esse modelo de chaves antes de fazer as mudanças, uma sinalização
Unalignedserá exibida nos cartões de detalhes de chaves das chaves, indicando que essas chaves não estão mais sincronizadas com o modelo de chave Se desejar manter essas mudanças, ignore a sinalização. Caso contrário, realinhe sua chave com o modelo de chave novamente selecionando Ações > Realinhar com modelo. Para obter mais informações, consulte Realigning keys with key templates.Se você se conectar a um keystore externo do tipo Azure Key Vault, será possível distribuir as chaves protegidas por HSM e as chaves protegidas por software para o Azure Key Vault (Premium). No entanto, você pode distribuir apenas chaves protegidas por software paraAzure Cofre de chaves (padrão).
-
Ao terminar de fazer as mudanças, clique em Salvar para salvá-las.
-
Em Chaves Gerenciadas, visualize o número total de chaves gerenciadas criadas com base nesse modelo de chave. Também é possível editar as chaves gerenciadas clicando no ícone Ações
na chave que você deseja editar e selecionando Mostrar detalhes. Para obter mais informações, consulte Editando detalhes da chave
Para procurar uma chave específica usando a barra de procura ou chaves de filtro com base em suas necessidades, clique no ícone Filtro
na tabela.
Editando modelos de chave com a API
Para editar os principais detalhes do modelo por meio da API, siga estas etapas:
-
Recupere seu serviço e credenciais de autenticação para trabalhar com modelos de chave no serviço.
-
Crie um modelo de chave, fazendo uma chamada de
PATCHpara o terminal a seguir.https://<instance_ID>.uko.<region>.hs-crypto.appdomain.cloud/api/v4/templates/<id>Substituir
<id>com o ID do seu modelo de chave.Para obter instruções detalhadas e exemplos de código sobre como usar o método API, confira o Hyper Protect Crypto ServicesUnified Key Orchestrator Documento de referência da API.
Editando keystores para modelos de chave com a API
Para editar keystores para modelos de chave existentes por meio da API, conclua as etapas a seguir:
-
Recupere seu serviço e credenciais de autenticação para trabalhar com modelos de chave no serviço.
-
Adicione um keystore ou remova um keystore de um grupo de keystore fazendo uma
PATCHchamada para o terminal a seguir. O grupo de armazenamento de chaves deve combinar com o modelo de chave que está associado à chave gerenciada.https://<instance_ID>.uko.<region>.hs-crypto.appdomain.cloud/api/v4/keystores/<id>Substitua
<id>pelo ID de seu keystore. -
Atualize a chave gerenciada para corresponder à versão mais recente do modelo de chave associado fazendo uma chamada de
POSTpara o terminal a seguir.https://<instance_ID>.uko.<region>.hs-crypto.appdomain.cloud/api/v4/managed_keys/<id>/update_from_templateSubstitua
<id>pelo ID de sua chave gerenciada.Para obter instruções detalhadas e exemplos de código sobre como usar o método API, confira como Atualizar um keystore interno ou uma conexão de keystore e Atualizar uma chave gerenciada para corresponder ao modelo de chave noHyper Protect Crypto ServicesUnified Key Orchestrator Documento de referência da API.
O que vem a seguir
-
Para descobrir instruções sobre como criar um modelo de chave, consulte Criando modelos de chave.
-
Para saber mais sobre como gerenciar seu modelo de chave, consulte Visualizando uma lista de modelos de chave.
-
Para descobrir instruções sobre como excluir um modelo de chave, confira Excluindo modelos de chave.
-
Para descobrir instruções sobre como arquivar e desarquivar o modelo de chave, efetue check-out de Modelos de chave de arquivamento e desarquivamento.
-
Para saber mais sobre realinhamento de chaves com os modelos de chaves, consulte Realigning keys with key templates.
-
Para continuar a criar chaves com o modelo de chave criado, siga a instrução em Criando chaves gerenciadas com um modelo de chave