編輯金鑰範本詳細資料

您可以在 Unified Key Orchestrator 中使用使用者介面或以程式化方式使用 Unified Key Orchestrator API 來編輯金鑰範本。

使用使用者介面編輯金鑰範本

若要使用使用者介面來編輯金鑰範本的詳細資料,請完成下列步驟:

  1. 登入 Hyper Protect Crypto Services 實例。

  2. 從導覽中按一下 金鑰範本,以檢視所有可用的金鑰範本。

  3. 在您要編輯的金鑰範本上按一下「動作」圖示 「動作」圖示,然後選取 顯示詳細資料。

  4. 在 關鍵範本內容下,按一下每一張卡片上的 編輯,以更新內容。 請注意,您一次可以編輯一個內容卡。 若要編輯另一個內容卡,請先儲存變更。

    1. 您可以更新「一般」內容及「金鑰」生命週期內容。 或者,您可以檢視金鑰命名和金鑰資料內容。 以下是您可以編輯的一些內容。

    因為已建立金鑰範本,所以您無法對以「鎖定」圖示標示的金鑰命名及金鑰資料內容進行變更。

    表 1. 金鑰範本內容
    內容 說明
    金鑰範本名稱 唯一的、人類可讀的名稱,可輕鬆識別您的密鑰範本。 長度必須為 1–100 個字元。
    說明 (選用) 金鑰範本的延伸說明,長度最多為 200 個字元。
    起始金鑰狀態 要使用金鑰範本建立的金鑰狀態,包括「前置作用中」及「作用中」。 如需金鑰狀態的相關資訊,請參閱 在 Unified Key Orchestrator。
    之後啟動金鑰 (選用) 規劃一個日期,以啟動自金鑰建立以來要建立的「前置作用中」金鑰。 它僅用於規劃目的。
    之後取消啟動金鑰 (選用) 規劃一個日期,以取消啟動自建立金鑰以來要建立的金鑰。 它僅用於規劃目的。
    1. 在「金鑰儲存庫」卡片中,按一下 編輯 以新增或移除要啟動金鑰的金鑰儲存庫。 所有顯示的金鑰儲存庫都屬於相同的儲存庫及相同的金鑰儲存庫類型:

       - Add keystores
      
       If you want to distribute keys to be created with this template to other keystores, click **Edit** and check the corresponding keystore cards.
      
       - Remove keystores
      
       If you want to unlink keys to be created with this template from some of the keystores, click **Edit** and clear the checkbox in the corresponding keystore cards.
      
       - Create a keystore
      
       If you want to activate keys to be created in a new keystore, click **Add keystore**. For more instructions, see [Creating internal keystores](/docs/hs-crypto?topic=hs-crypto-create-internal-keystores) or [Connecting to external keystores](/docs/hs-crypto?topic=hs-crypto-connect-external-keystores).
      

      如果在進行變更之前已使用此金鑰範本建立金鑰,則金鑰的金鑰詳細資料卡上會顯示 Unaligned 旗標,指出那些金鑰不再與金鑰範本同步。 如果您要保留這些變更,請忽略旗標。 否則,請選取 動作 > 與範本重新對齊,以再次使用金鑰範本重新對齊您的金鑰。 如需相關資訊,請參閱 使用金鑰範本重新對齊金鑰。

      如果您連接至類型為 Azure Key Vault 的外部金鑰儲存庫,則可以將受 HSM 保護的金鑰及軟體保護的金鑰配送至 Azure Key Vault (Premium)。 但是,您只能將受軟體保護的金鑰分發給Azure密鑰保管庫(標準)。

  5. 完成變更時,請按一下 儲存 以儲存變更。

  6. 在 受管理金鑰下,檢視根據此金鑰範本建立的受管理金鑰總數。 您也可以編輯受管理金鑰,方法是在您要編輯的金鑰上按一下「動作」圖示 「動作」圖示,然後選取 顯示詳細資料。 如需相關資訊,請參閱 編輯金鑰詳細資料。

    若要使用搜尋列來搜尋特定索引鍵,或根據您的需求來過濾索引鍵,請按一下表格中的 過濾器 圖示 「過濾器」圖示。

使用 API 編輯金鑰範本

若要透過 API 編輯金鑰範本詳細資料,請遵循下列步驟:

  1. 擷取服務及鑑別認證以使用服務中的金鑰範本。

  2. 透過建立一個密鑰模板 PATCH 調用以下端點。

    https://<instance_ID>.uko.<region>.hs-crypto.appdomain.cloud/api/v4/templates/<id>
    
    

    將 <id> 取代為金鑰範本的 ID。

    如需使用 API 方法的詳細指示及程式碼範例,請參閱 Hyper Protect Crypto Services Unified Key Orchestrator API 參考資料文件。

使用 API 編輯金鑰範本的金鑰儲存庫

若要透過 API 編輯現有金鑰範本的金鑰儲存庫,請完成下列步驟:

  1. 擷取服務及鑑別認證以使用服務中的金鑰範本。

  2. 對下列端點發出 PATCH 呼叫,以在金鑰儲存庫群組中新增或移除金鑰儲存庫。 金鑰儲存庫群組應該符合與受管理金鑰相關聯的金鑰範本。

    https://<instance_ID>.uko.<region>.hs-crypto.appdomain.cloud/api/v4/keystores/<id>
    
    

    代替 <id> 與您的金鑰庫的 ID。

  3. 透過對下列端點發出 POST 呼叫,更新受管理金鑰以符合相關聯金鑰範本的最新版本。

    https://<instance_ID>.uko.<region>.hs-crypto.appdomain.cloud/api/v4/managed_keys/<id>/update_from_template
    
    

    將 <id> 取代為受管理金鑰的 ID。

    如需使用 API 方法的詳細指示及程式碼範例,請參閱 Hyper Protect Crypto Services Unified Key Orchestrator API 參考資料文件中的 更新內部金鑰儲存庫或金鑰儲存庫連線 及 更新受管理金鑰以符合金鑰範本。

下一步