使用密钥模板重新对齐受管密钥
使用密钥模板创建受管密钥后,仍可更新密钥模板的一般属性、密钥生命周期和分配的密钥存储库。 如果发生此情况,那么可以在使用密钥模板创建的密钥的密钥详细信息卡上显示 Unaligned 标志。 然后,您可以使用 Unified Key Orchestrator 通过 UI 手动重新分配密钥模板,或者使用 Unified Key Orchestrator API 以编程方式重新分配密钥。 您可以使用密钥模板重新分配活动密钥或取消激活的密钥。
目前,使用 Unified Key Orchestrator 和 UI 时,只能使用密钥模板重新分配已分配的密钥库。 要重新调整常规属性和密钥生命周期,请使用 Unified Key Orchestrator API。
通过 UI 将受管密钥与密钥模板重新对齐
要使用 UI 通过密钥模板重新分配受管密钥,请完成以下步骤:
- 登录到 Hyper Protect Crypto Services 实例。
- 从导航中单击 受管密钥 以查看所有可用密钥。
- 单击要重新分配的密钥上的“操作”图标
,然后选择 显示详细信息。
- 要使用密钥模板重新调整密钥,请单击 操作,然后选择 与模板重新对齐。
- 查看确认页面上的详细信息,选中所有框,然后单击 与模板重新对齐 以进行确认。
现在,您的密钥在分配的密钥库方面再次与密钥模板保持一致。
如果密钥模板已归档,那么无法使用密钥模板重新分配密钥。
通过 API 将密钥与密钥模板重新对齐
要通过 API 使用密钥模板重新调整密钥,请完成以下步骤:
-
通过向以下端点调用
POST来创建密钥模板。https://<instance_ID>.uko.<region>.hs-crypto.appdomain.cloud/api/v4/managed_keys/<id>/update_from_template将
<id>替换为密钥的 ID。有关使用 API 方法的详细指示信息和代码示例,请查看 Hyper Protect Crypto Services Unified Key Orchestrator API 参考文档。
下一步
-
要了解有关编辑密钥模板的指示信息,请查看 编辑密钥模板详细信息。
-
要了解有关管理密钥模板的更多信息,请查看 查看密钥模板列表。