Verwaltete Schlüssel löschen
Sie können Ihre verwalteten Schlüssel löschen inUnified Key Orchestrator mit der Benutzeroberfläche oder programmgesteuert mit demUnified Key Orchestrator API.
Wenn Sie einen verwalteten Schlüssel löschen, wird der Schlüssel gelöscht und seine Verknüpfung mit allen Schlüsselspeichern aufgehoben. Außerdem werden sämtliche Schlüsselmaterialien und Metadaten dauerhaft vernichtet.
Verwaltete Schlüssel über die Benutzeroberfläche löschen
Um einen Schlüssel im aktiven Status zu löschen, müssen Sie den Schlüssel zuerst deaktivieren und ihn dann zerstören und aus dem Tresor entfernen.
Um einen Schlüssel im voraktiven oder deaktivierten Zustand zu löschen, müssen Sie den Schlüssel nur zerstören und ihn dann aus dem Tresor entfernen.
Weitere Informationen zu Schlüsselstatus und Übergängen finden Sie unter Lebenszyklus von Verschlüsselungsschlüsseln in Unified Key Orchestrator überwachen.
Führen Sie die folgenden Schritte aus, um den Prozess abzuschließen:
-
Melden Sie sich bei der Hyper Protect Crypto Services-Instanz an.
-
Klicken Sie in der Navigation auf Verwaltete Schlüssel, um alle verfügbaren Schlüssel anzuzeigen.
-
Wenn der verwaltete Schlüssel, den Sie löschen möchten, den Status „Aktiv“ hat, klicken Sie auf das Symbol „Aktionen“
und wähle Deaktiviert um den Schlüssel zuerst zu deaktivieren.
Wenn Sie den Status des aktiven Schlüssels in den deaktivierten ändern, werden der Schlüssel und alle seine Versionen gelöscht und die Verknüpfung mit allen Schlüsselspeichern aufgehoben. Alle zugehörigen Ressourcen und ihre Daten sind nicht mehr zugänglich. Stellen Sie sicher, dass Sie die Bestätigungskachel öffnen, um alle zugeordneten Ressourcen zu überprüfen, bevor Sie fortfahren. Sie können den Schlüssel jedoch reaktivieren, damit die Ressourcen wieder darauf zugreifen können.
-
Um einen voraktiven oder deaktivierten Schlüssel zu zerstören, klicken Sie auf das Symbol Aktionen
und wähle Zerstört.
-
Klicken Sie zur Bestätigung auf Schlüssel zerstören. Der Schlüssel steht zuerst zur Vernichtung an und wird dann nach Ablauf des anstehenden Zeitraums gelöscht.
Nachdem Sie einen Schlüssel vom Status 'Inaktiviert' in den Status 'Gelöscht' versetzt haben, wird der Schlüssel zunächst für einen Zeitraum, der durch die Löschrichtlinien der externen Cloud-Provider definiert ist, gelöscht. Sie können anstehende Löschung nicht über die Benutzerschnittstelle oder API von Unified Key Orchestrator abbrechen. Sie können dies jedoch über die Keystores anderer Anbieter tun, in denen die Schlüssel erstellt werden.
Für alle anstehenden Löschschlüssel wird ein Flag
pendingin der entsprechenden Schlüsselkarte oder in der Schlüsselliste angezeigt. Wenn Sie den Mauszeiger über das Flagpendingbewegen, wird das Datum angezeigt, an dem der Wartestatus beendet wird. In der folgenden Tabelle finden Sie detaillierte Löschrichtlinien für Keystores.Tabelle 1. Schlüsselvernichtungsrichtlinien Keystore-Typ Richtlinie für anstehende Schlüsselvernichtung Kann der anstehende Zeitraum auf der Seite des externen Cloud-Providers angepasst werden? (Ja/Nein) AWS-Keystore 7 Tage Nein Azure Key Vault 90 Tage Ja Google Cloud KMS-Keystore 30 Tage Ja KMS-Keystore IBM Cloud 30 Tage Nein Key Protect 30 Tage Nein Wenn der Zeitraum für anstehende Vernichtung endet, wird der Schlüssel automatisch in den Status 'Gelöscht' versetzt und kann nicht mehr wiederhergestellt werden. Für Schlüssel, die in IBM Cloud-KMS-Keystores gespeichert sind, werden die Schlüssel automatisch in 60 Tagen nach Ablauf des Zeitraums für anstehende Löschung gelöscht.
-
Nach Ablauf des Zeitraums für anstehende Vernichtung können Sie den Schlüssel und die Metadaten aus der Vault löschen, indem Sie auf das Aktionssymbol
klicken und Aus Vault entfernen auswählen.
Mit dieser Aktion wird der verwaltete Schlüssel proaktiv gelöscht. Nachdem ein Schlüssel aus der Vault entfernt wurde, werden die zugehörigen Schlüsselmetadaten dauerhaft entfernt.
Der verwaltete Schlüssel wurde gelöscht und seine Verknüpfung mit allen Schlüsselspeichern wurde aufgehoben. Alle wichtigen Materialien und Metadaten wurden gelöscht.
Verwaltete Schlüssel mit der API löschen
Gehen Sie wie folgt vor, um einen verwalteten Schlüssel über die API zu löschen:
-
Rufen Sie Ihre Service- und Authentifizierungsnachweise zur Arbeit mit den Schlüsseln im Service ab.
-
Löschen Sie einen verwalteten Schlüssel, indem Sie einen
DELETE-Aufruf an den folgenden Endpunkt absetzen.https://<instance_ID>.uko.<region>.hs-crypto.appdomain.cloud/api/v4/managed_keys/<id>Ersetzen Sie
<id>durch die ID Ihres verwalteten Schlüssels.Detaillierte Anweisungen und Codebeispiele zur Verwendung der API-Methode finden Sie im Hyper Protect Crypto ServicesUnified Key Orchestrator API-Referenzdokument.
Nächste Schritte
-
Anweisungen zum Erstellen eines verwalteten Schlüssels finden Sie in Verwaltete Schlüssel erstellen.
-
Informationen zum Löschen eines internen Keystores finden Sie unter Interne Keystores löschen.
-
Informationen zum Löschen eines Vaults finden Sie unter Vaults löschen.