使用密钥模板重新对齐受管密钥

使用密钥模板创建受管密钥后,仍可更新密钥模板的一般属性、密钥生命周期和分配的密钥存储库。 如果发生此情况,那么可以在使用密钥模板创建的密钥的密钥详细信息卡上显示 Unaligned 标志。 然后,您可以使用 Unified Key Orchestrator 通过 UI 手动重新分配密钥模板,或者使用 Unified Key Orchestrator API 以编程方式重新分配密钥。 您可以使用密钥模板重新分配活动密钥或取消激活的密钥。

目前,使用 Unified Key Orchestrator 和 UI 时,只能使用密钥模板重新分配已分配的密钥库。 要重新调整常规属性和密钥生命周期,请使用 Unified Key Orchestrator API。

通过 UI 将受管密钥与密钥模板重新对齐

要使用 UI 通过密钥模板重新分配受管密钥,请完成以下步骤:

  1. 登录到 Hyper Protect Crypto Services 实例
  2. 从导航中单击 受管密钥 以查看所有可用密钥。
  3. 单击要重新分配的密钥上的“操作”图标 "操作" 图标,然后选择 显示详细信息
  4. 要使用密钥模板重新调整密钥,请单击 操作,然后选择 与模板重新对齐
  5. 查看确认页面上的详细信息,选中所有框,然后单击 与模板重新对齐 以进行确认。

现在,您的密钥在分配的密钥库方面再次与密钥模板保持一致。

如果密钥模板已归档,那么无法使用密钥模板重新分配密钥。

通过 API 将密钥与密钥模板重新对齐

要通过 API 使用密钥模板重新调整密钥,请完成以下步骤:

  1. 检索服务和认证凭证以与服务中的密钥一起使用

  2. 通过向以下端点调用 POST 来创建密钥模板。

    https://<instance_ID>.uko.<region>.hs-crypto.appdomain.cloud/api/v4/managed_keys/<id>/update_from_template
    
    

    <id> 替换为密钥的 ID。

    有关使用 API 方法的详细指示信息和代码示例,请查看 Hyper Protect Crypto Services Unified Key Orchestrator API 参考文档

下一步