Creación de claves gestionadas

Puede utilizar Unified Key Orchestrator para crear una clave gestionada con una plantilla de clave para tener propiedades de clave predefinidas, o puede crear una clave gestionada con propiedades personalizadas para tener un control personalizado completo.

Antes de crear una clave gestionada, tenga en cuenta las siguientes consideraciones:

  • Para la gestión de accesos, debe asignar una clave gestionada a una caja fuerte tras su creación.
  • Una clave gestionada sólo puede asignarse a una caja fuerte.
  • Una clave administrada se puede utilizar para cifrar y descifrar solo después de activarla en al menos un almacén de claves.
  • Debe seleccionar el tipo de almacén de claves al crear una clave gestionada. El tipo de almacén de claves que seleccione determina dónde se va a almacenar la clave gestionada. El tipo de almacén de claves no puede cambiarse más tarde.
  • La distribución de una clave administrada en varios almacenes de claves permite la redundancia.
  • Para proteger su privacidad, no almacene sus datos personales como metadatos para su clave gestionada.
  • Puede crear una clave gestionada con una sola plantilla de clave.
  • Actualmente, la importación de claves gestionadas no está soportada. Solo puede crear claves gestionadas con Unified Key Orchestrator.

Creación de claves gestionadas con una plantilla de claves en la interfaz de usuario

Cuando selecciona la opción Crear con una plantilla de clave, está creando una clave gestionada con propiedades clave predefinidas por el administrador. Esta opción garantiza que la clave cumple con los estándares predefinidos. Para crear una clave gestionada con una plantilla de clave utilizando la interfaz de usuario, realice los pasos siguientes:

  1. Inicie sesión en la instancia de Hyper Protect Crypto Services.

  2. Pulse Claves gestionadas en la navegación para ver todas las claves disponibles.

  3. Para crear una clave gestionada, pulse Crear clave.

  4. En Caja fuerte, seleccione una caja fuerte para la clave para el control de acceso y pulse Siguiente.

    Si desea asignar la clave a una nueva caja fuerte, pulse Crear caja fuerte. Para obtener más instrucciones, consulte Creación de cajas fuertes.

  5. En Plantilla de clave, seleccione Crear a partir de una plantilla de clave para crear una clave siguiendo las propiedades predefinidas.

  6. Seleccione una plantilla de clave para la clave y pulse Siguiente. Sólo puede seleccionar una plantilla de clave para una clave.

  7. En Propiedades de clave, especifique los detalles siguientes de la clave.

    Tabla 1. AWS
    Propiedad Descripción
    Nombre de clave Nombre descriptivo exclusivo para identificar con facilidad su clave. Debe tener de 1 a 250 caracteres de longitud. Los caracteres pueden ser letras (distingue entre mayúsculas y minúsculas), dígitos (0 a 9) o símbolos (/_-). Sin embargo, no empiece el nombre con AWS/.

    Importante: Si el esquema de denominación de claves está definido en la plantilla de claves, debe especificar valores para cada marcador personalizado. Cada marcador de posición debe tener al menos 2 caracteres de longitud. Los caracteres pueden ser letras (se distingue entre mayúsculas y minúsculas), dígitos (0-9) o espacios. Un ejemplo del nombre de clave gestionada no debe superar los 50 caracteres de longitud. También puede especificar la descripción ampliada para la clave. Tenga en cuenta que no puede modificar el nombre de clave después de la creación de la clave.

    Descripción (Opcional) Una descripción ampliada para la clave, con un máximo de 200 caracteres de longitud.
    Estado El estado inicial de la clave, incluidos Preactivo y Activo. Las claves preactivas no se activan en los almacenes de claves para el cifrado. Las claves activas se activan automáticamente en los almacenes de claves. Para obtener más información sobre los estados de clave, consulte Supervisión del ciclo de vida de las claves de cifrado en Unified Key Orchestrator.
    Fecha de activación Planifica una fecha para activar la clave Preactiva. Es sólo para fines de planificación.
    Fecha de caducidad Planifique una fecha para desactivar la clave. Es sólo para fines de planificación.
    Algoritmo de clave (Solo lectura) El algoritmo de cifrado para cifrar los datos de la clave.
    Longitud de clave (Solo lectura) El número de bits que representa la potencia de cifrado de la clave.
    Etiquetas de clave (Opcional) Añada pares de nombres y valores para identificar la clave.
    Tabla 2. Azure
    Propiedad Descripción
    Nombre de clave Nombre descriptivo exclusivo para identificar con facilidad su clave. Debe tener de 1 a 127 caracteres de longitud. Los caracteres pueden ser letras (sensibles a mayúsculas y minúsculas), dígitos (0-9) o guiones (-).

    Importante: Si el esquema de denominación de claves está definido en la plantilla de claves, debe especificar valores para cada marcador personalizado. Cada marcador de posición debe tener al menos 2 caracteres de longitud. Los caracteres pueden ser letras (se distingue entre mayúsculas y minúsculas), dígitos (0-9) o espacios. Un ejemplo del nombre de clave gestionada no debe superar los 50 caracteres de longitud. También puede especificar la descripción ampliada para la clave. Tenga en cuenta que no puede modificar el nombre de clave después de la creación de la clave.

    Descripción (Opcional) Una descripción ampliada para la clave, con un máximo de 200 caracteres de longitud.
    Nivel de protección (Sólo lectura) Nivel de protección de datos de las claves que se van a crear con la plantilla de claves.

    Clave protegida por HSM se almacena y genera en un módulo de seguridad de hardware certificado por FIPS. Solo está disponible en Azure Key Vault (Premium). Este tipo de claves garantiza la máxima seguridad.

    Clave protegida por software está disponible en ambosAzure Key Valut (Estándar) y Key Vault (Premium). Puede elegir este nivel para reducir el coste.

    Algoritmo de clave (Solo lectura) El algoritmo de cifrado para cifrar los datos de la clave.
    Longitud de clave (Solo lectura) El número de bits que representa la potencia de cifrado de la clave.
    Estado El estado inicial de la clave, incluidos Preactivo y Activo. Las claves preactivas no se activan en los almacenes de claves para el cifrado. Las claves activas se activan automáticamente en los almacenes de claves. Para obtener más información sobre los estados de clave, consulte Supervisión del ciclo de vida de las claves de cifrado en Unified Key Orchestrator.
    Fecha de activación Planifica una fecha para activar la clave Preactiva. Es sólo para fines de planificación.
    Fecha de caducidad Planifique una fecha para desactivar la clave. Es sólo para fines de planificación.
    Etiquetas de clave (Opcional) Añada pares de nombres y valores para identificar la clave.
    Tabla 3. Google Cloud KMS
    Propiedad Descripción
    Nombre de clave Nombre descriptivo exclusivo para identificar con facilidad su clave. Debe tener de 1 a 63 caracteres de longitud. Los caracteres pueden ser letras (sensibles a mayúsculas y minúsculas), dígitos (0-9) o símbolos (_-).

    Importante: Si el esquema de denominación de claves está definido en la plantilla de claves, debe especificar valores para cada marcador personalizado. Cada marcador de posición debe tener al menos 2 caracteres de longitud. Los caracteres pueden ser letras (se distingue entre mayúsculas y minúsculas), dígitos (0-9) o espacios. Un ejemplo del nombre de clave gestionada no debe superar los 50 caracteres de longitud. También puede especificar la descripción ampliada para la clave. Tenga en cuenta que no puede modificar el nombre de clave después de la creación de la clave.

    Descripción (Opcional) Una descripción ampliada para la clave, con un máximo de 200 caracteres de longitud.
    Estado de clave El estado inicial de la clave, incluidos Preactivo y Activo. Las claves preactivas no se activan en los almacenes de claves para el cifrado. Las claves activas se activan automáticamente en los almacenes de claves. Para obtener más información sobre los estados de clave, consulte Supervisión del ciclo de vida de las claves de cifrado en Unified Key Orchestrator.
    Fecha de activación Planifica una fecha para activar la clave Preactiva. Es sólo para fines de planificación.
    Fecha de caducidad Planifique una fecha para desactivar la clave. Es sólo para fines de planificación.
    Nivel de protección (Solo lectura) El nivel de protección Clave protegida por HSM se aplica a las claves que están protegidas por módulos de seguridad de hardware (HSM) FIPS 140-2 Nivel 3 en Google Cloud. Este tipo de claves garantiza una mayor seguridad. El nivel de protección Clave protegida por software se aplica a las claves que están protegidas por software. Puede elegir este nivel para reducir el coste. Para obtener más información, consulte Cloud KMS software backend: nivel de protección SOFTWARE y Cloud KMS HSM backend: nivel de protección HARDWARE.

    Nota: Las claves protegidas por software no soportan el algoritmo secp256k1 de curva elíptica.

    Finalidad (Sólo lectura) Las capacidades criptográficas de la clave, que es lo que va a hacer con esta clave. La finalidad también determina los algoritmos de clave disponibles. Las finalidades de clave soportadas son Symmetric encrypt/decrypt, Asymmetric sign, Asymmetric decrypt y MAC signing/verification. Para obtener más información, consulte Objetivo clave.
    Algoritmo de clave (Sólo lectura) Los algoritmos de clave correspondientes que están soportados para cada finalidad de clave. Los algoritmos definen qué parámetros son necesarios para las operaciones criptográficas. Para obtener la lista de algoritmos de clave disponibles, consulte Propósitos y algoritmos de clave.
    Etiquetas de clave (Opcional) Añada pares de nombres y valores para identificar la clave.
    Tabla 4. IBM Cloud
    Propiedad Descripción
    Nombre de clave Nombre descriptivo exclusivo para identificar con facilidad su clave. Debe tener de 2 a 50 caracteres de longitud. Los caracteres pueden ser letras (distingue entre mayúsculas y minúsculas), dígitos (0 a 9) o espacios.

    Importante: Si el esquema de denominación de claves está definido en la plantilla de claves, debe especificar valores para cada marcador personalizado. Cada marcador de posición debe tener al menos 2 caracteres de longitud. Los caracteres pueden ser letras (se distingue entre mayúsculas y minúsculas), dígitos (0-9) o espacios. Un ejemplo del nombre de clave gestionada no debe superar los 50 caracteres de longitud. También puede especificar la descripción ampliada para la clave. Tenga en cuenta que no puede modificar el nombre de clave después de la creación de la clave.

    Descripción (Opcional) Una descripción ampliada para la clave, con un máximo de 200 caracteres de longitud.
    Estado de clave El estado inicial de la clave, incluidos Preactivo y Activo. Las claves preactivas no se activan en los almacenes de claves para el cifrado. Las claves activas se activan automáticamente en los almacenes de claves. Para obtener más información sobre los estados de clave, consulte Supervisión del ciclo de vida de las claves de cifrado en Unified Key Orchestrator.
    Fecha de activación Planifica una fecha para activar la clave Preactiva. Es sólo para fines de planificación.
    Fecha de caducidad Planifique una fecha para desactivar la clave. Es sólo para fines de planificación.
    Algoritmo de clave (Solo lectura) El algoritmo de cifrado para cifrar los datos de la clave.
    Longitud de clave (Solo lectura) El número de bits que representa la potencia de cifrado de la clave.
    Etiquetas de clave (Opcional) Añada pares de nombres y valores para identificar la clave.
    Tabla 5. Key Protect
    Propiedad Descripción
    Nombre de clave Nombre descriptivo exclusivo para identificar con facilidad su clave. Debe tener de 2 a 50 caracteres de longitud. Los caracteres pueden ser letras (distingue entre mayúsculas y minúsculas), dígitos (0 a 9) o espacios.

    Importante: Si el esquema de denominación de claves está definido en la plantilla de claves, debe especificar valores para cada marcador personalizado. Cada marcador de posición debe tener al menos 2 caracteres de longitud. Los caracteres pueden ser letras (se distingue entre mayúsculas y minúsculas), dígitos (0-9) o espacios. Un ejemplo del nombre de clave gestionada no debe superar los 50 caracteres de longitud. También puede especificar la descripción ampliada para la clave. Tenga en cuenta que no puede modificar el nombre de clave después de la creación de la clave.

    Descripción (Opcional) Una descripción ampliada para la clave, con un máximo de 200 caracteres de longitud.
    Estado de clave El estado inicial de la clave, incluidos Preactivo y Activo. Las claves preactivas no se activan en los almacenes de claves para el cifrado. Las claves activas se activan automáticamente en los almacenes de claves. Para obtener más información sobre los estados de clave, consulte Supervisión del ciclo de vida de las claves de cifrado en Unified Key Orchestrator.
    Fecha de activación Planifica una fecha para activar la clave Preactiva. Es sólo para fines de planificación.
    Fecha de caducidad Planifique una fecha para desactivar la clave. Es sólo para fines de planificación.
    Algoritmo de clave (Solo lectura) El algoritmo de cifrado para cifrar los datos de la clave.
    Longitud de clave (Solo lectura) El número de bits que representa la potencia de cifrado de la clave.
    Etiquetas de clave (Opcional) Añada pares de nombres y valores para identificar la clave.
  8. Visualice las propiedades clave definidas por la plantilla de clave seleccionada y pulse Siguiente para continuar.

  9. En Resumen, visualice el resumen de la clave y, a continuación, pulse Crear clave para confirmar.

Ha creado correctamente una clave gestionada.

Si está creando claves KMS internas durante la rotación de la clave maestra, las claves KMS internas todavía se pueden crear correctamente. Sin embargo, se visualiza un distintivo No sincronizado junto al estado de la clave. Para cada una de estas claves, puede sincronizar las claves seleccionando Mostrar detalles en el menú Acciones icono Acciones y pulsando Sincronizar clave una vez completada la rotación de la clave maestra.

Creación de claves gestionadas con una plantilla de clave a través de la API

Puede crear una clave gestionada con propiedades clave predefinidas por el administrador. Esta opción garantiza que la clave cumple con los estándares predefinidos. Para crear una clave gestionada con una plantilla de clave a través de la API, siga estos pasos:

  1. Recupere sus credenciales de servicio y de autenticación para trabajar con claves en el servicio.

  2. Cree una plantilla de claves realizando una llamada de POST al punto final siguiente.

    https://<instance_ID>.uko.<region>.hs-crypto.appdomain.cloud/api/v4/templates
    
    
  3. Cree una clave gestionada basada en la plantilla proporcionada realizando una llamada de POST al punto final siguiente.

    https://<instance_ID>.uko.<region>.hs-crypto.appdomain.cloud/api/v4/managed_keys
    
    

    La clave administrada debe activarse en todos los almacenes de claves del grupo de almacenes de claves definido en la plantilla de claves.

    Para obtener instrucciones detalladas y ejemplos de código sobre el uso del método API, consulte el Hyper Protect Crypto ServicesUnified Key Orchestrator Documento de referencia de API.

Creación de claves gestionadas con propiedades personalizadas en la interfaz de usuario

Cuando selecciona la opción Crear con propiedades personalizadas, está creando una clave gestionada desde cero. Esta opción le da la flexibilidad para crear una clave personalizada con control total por usted mismo. Para crear una clave administrada con propiedades personalizadas mediante la interfaz de usuario, complete los siguientes pasos:

  1. Inicie sesión en la instancia de Hyper Protect Crypto Services.

  2. Pulse Claves gestionadas en la navegación para ver todas las claves disponibles.

  3. Para crear una clave gestionada, pulse Crear clave.

  4. En Caja fuerte, seleccione una caja fuerte para la clave para el control de acceso y pulse Siguiente.

    Si desea asignar la clave a una nueva caja fuerte, pulse Crear caja fuerte. Para obtener más instrucciones, consulte Creación de cajas fuertes.

  5. En Plantilla de clave, seleccione Crear con propiedades personalizadas para crear una clave sin una plantilla de clave.

  6. En Tipo de almacén de claves, seleccione uno de los siguientes tipos de almacén de claves en función del tipo de almacén de claves en el que desee crear la clave. Y luego, haga clic Próximo.

    • AWS: cree una clave que se utilizará y almacenará en una instancia del servicio de gestión de claves de AWS.
    • Azure Key Vault: cree una clave que se utilizará y almacenará en una caja fuerte de claves de Azure.
    • Google Cloud KMS: cree una clave que se utilizará y almacenará en un almacén de claves KMS de Google Cloud.
    • IBM Cloud KMS: cree una clave para utilizarla y almacenarla en un almacén de claves de IBM Cloud Hyper Protect Crypto Services.
    • IBM Key Protect: Cree una clave que se utilizará y almacenará en un conjunto de claves de IBM Key Protect.

    Después de seleccionar un tipo de almacén de claves, puede activar la clave únicamente en almacenes de claves de este tipo. Si seleccionas IBM Cloud kms, la clave creada es una clave raíz que se puede utilizar para cifrado de sobre.

  7. Bajo Tiendas de llaves, puede seleccionar uno o varios almacenes de claves para activar la clave administrada. La activación de una clave en varios almacenes de claves permite la redundancia.

    Si no hay almacenes de claves existentes, puede pulsar Añadir almacén de claves para crear almacenes de claves KMS internos o conectarse a almacenes de claves externos. El tipo de almacén de claves correspondiente se selecciona automáticamente.

    Puede utilizar la clave para cifrar o descifrar solo después de que esté activada en al menos un almacén de claves.

  8. En Propiedades de clave, especifique los detalles siguientes de la clave. Pulse Siguiente para continuar cuando haya terminado.

    Tabla 6. AWS
    Propiedad Descripción
    Nombre de clave Nombre descriptivo exclusivo para identificar con facilidad su clave. Debe tener de 1 a 250 caracteres de longitud. Los caracteres pueden ser letras (distingue entre mayúsculas y minúsculas), dígitos (0 a 9) o símbolos (/_-). Sin embargo, no empiece el nombre con AWS/.
    Descripción (Opcional) Una descripción ampliada para la clave, con un máximo de 200 caracteres de longitud.
    Algoritmo de clave El algoritmo de cifrado para cifrar datos para la clave.
    Longitud de clave El número de bits que representa la fortaleza de cifrado de la clave.
    Estado de clave El estado inicial de la clave, incluidos Preactivo y Activo. Las claves preactivas no se activan en los almacenes de claves para el cifrado. Las claves activas se activan automáticamente en los almacenes de claves. Para obtener más información sobre los estados de clave, consulte Supervisión del ciclo de vida de las claves de cifrado en Unified Key Orchestrator.
    Fecha de activación Planifica una fecha para activar la clave Preactiva. Es sólo para fines de planificación.
    Fecha de caducidad Planifique una fecha para desactivar la clave. Es sólo para fines de planificación.
    Etiquetas de clave (Opcional) Añada pares de nombres y valores para identificar la clave.
    Tabla 7. Azure
    Propiedad Descripción
    Nombre de clave Nombre descriptivo exclusivo para identificar con facilidad su clave. Debe tener de 1 a 127 caracteres de longitud. Los caracteres pueden ser letras (sensibles a mayúsculas y minúsculas), dígitos (0-9) o guiones (-).

    Importante: Si el esquema de denominación de claves está definido en la plantilla de claves, debe especificar valores para cada marcador personalizado. Cada marcador de posición debe tener al menos 2 caracteres de longitud. Los caracteres pueden ser letras (se distingue entre mayúsculas y minúsculas), dígitos (0-9) o espacios. Un ejemplo del nombre de clave gestionada no debe superar los 50 caracteres de longitud. También puede especificar la descripción ampliada para la clave. Tenga en cuenta que no puede modificar el nombre de clave después de la creación de la clave.

    Descripción (Opcional) Una descripción ampliada para la clave, con un máximo de 200 caracteres de longitud.
    Nivel de protección Nivel de protección de datos de las claves que se van a crear con la plantilla de claves.

    Clave protegida por HSM se almacena y genera en un módulo de seguridad de hardware certificado por FIPS. Solo está disponible en Azure Key Vault (Premium). Este tipo de claves garantiza la máxima seguridad.

    Clave protegida por software está disponible en ambosAzure Key Valut (Estándar) y Key Vault (Premium). Puede elegir este nivel para reducir el coste.

    Nota: Si se conecta a un almacén de claves externo de tipo Azure Key Vault, puede distribuir claves protegidas por HSM y claves protegidas por software a Azure Key Vault (Premium). Sin embargo, sólo puede distribuir claves protegidas por software aAzure Bóveda de claves (estándar).

    Algoritmo de clave El algoritmo de cifrado para cifrar datos para la clave.
    Longitud de clave El número de bits que representa la fortaleza de cifrado de la clave.
    Estado El estado inicial de la clave, incluidos Preactivo y Activo. Las claves preactivas no se activan en los almacenes de claves para el cifrado. Las claves activas se activan automáticamente en los almacenes de claves. Para obtener más información sobre los estados de clave, consulte Supervisión del ciclo de vida de las claves de cifrado en Unified Key Orchestrator.
    Fecha de activación Planifica una fecha para activar la clave Preactiva. Es sólo para fines de planificación.
    Fecha de caducidad Planifique una fecha para desactivar la clave. Es sólo para fines de planificación.
    Etiquetas de clave (Opcional) Añada pares de nombres y valores para identificar la clave.
    Tabla 8. Google Cloud KMS
    Propiedad Descripción
    Nombre de clave Nombre descriptivo exclusivo para identificar con facilidad su clave. Debe tener de 1 a 63 caracteres de longitud. Los caracteres pueden ser letras (distingue entre mayúsculas y minúsculas), dígitos (0 a 9) o símbolos (_-).
    Descripción (Opcional) Una descripción ampliada para la clave, con un máximo de 200 caracteres de longitud.
    Nivel de protección El nivel de protección Clave protegida por HSM se aplica a las claves que están protegidas por módulos de seguridad de hardware (HSM) FIPS 140-2 Nivel 3 en Google Cloud. Este tipo de claves garantiza una mayor seguridad.

    El nivel de protección Clave protegida por software se aplica a las claves que están protegidas por software. Puede elegir este nivel para reducir el coste. Para obtener más información, consulte Cloud KMS software backend: nivel de protección SOFTWARE y Cloud KMS HSM backend: nivel de protección HARDWARE.

    Nota: Las claves protegidas por software no soportan el algoritmo secp256k1 de curva elíptica.

    Finalidad Las capacidades criptográficas de la clave, que es lo que va a hacer con esta clave. La finalidad también determina los algoritmos de clave disponibles. Las finalidades de clave soportadas son Symmetric encrypt/decrypt, Asymmetric sign, Asymmetric decrypt y MAC signing/verification. Para obtener más información, consulte Objetivo clave.
    Algoritmo de clave Los algoritmos de clave correspondientes que están soportados para cada finalidad de clave. Los algoritmos definen qué parámetros son necesarios para las operaciones criptográficas. Para obtener la lista de algoritmos de clave disponibles, consulte Propósitos y algoritmos de clave.
    Estado El estado inicial de la clave, incluidos Preactivo y Activo. Las claves preactivas no se activan en los almacenes de claves para el cifrado. Las claves activas se activan automáticamente en los almacenes de claves. Para obtener más información sobre los estados de clave, consulte Supervisión del ciclo de vida de las claves de cifrado en Unified Key Orchestrator.
    Fecha de activación Planifica una fecha para activar la clave Preactiva. Es sólo para fines de planificación.
    Fecha de caducidad Planifique una fecha para desactivar la clave. Es sólo para fines de planificación.
    Etiquetas de clave (Opcional) Añada pares de nombres y valores para identificar la clave.
    Tabla 9. IBM Cloud
    Propiedad Descripción
    Nombre de clave Nombre descriptivo exclusivo para identificar con facilidad su clave. Debe tener de 2 a 50 caracteres de longitud. Los caracteres pueden ser letras (distingue entre mayúsculas y minúsculas), dígitos (0 a 9) o espacios.
    Descripción (Opcional) Una descripción ampliada para la clave, con un máximo de 200 caracteres de longitud.
    Algoritmo de clave El algoritmo de cifrado para cifrar datos para la clave.
    Longitud de clave El número de bits que representa la fortaleza de cifrado de la clave.
    Estado El estado inicial de la clave, incluidos Preactivo y Activo. Las claves preactivas no se activan en los almacenes de claves para el cifrado. Las claves activas se activan automáticamente en los almacenes de claves. Para obtener más información sobre los estados de clave, consulte Supervisión del ciclo de vida de las claves de cifrado en Unified Key Orchestrator.
    Fecha de activación Planifica una fecha para activar la clave Preactiva. Es sólo para fines de planificación.
    Fecha de caducidad Planifique una fecha para desactivar la clave. Es sólo para fines de planificación.
    Etiquetas de clave (Opcional) Añada pares de nombres y valores para identificar la clave.
    Tabla 10. Key Protect
    Propiedad Descripción
    Nombre de clave Nombre descriptivo exclusivo para identificar con facilidad su clave. Debe tener de 2 a 50 caracteres de longitud. Los caracteres pueden ser letras (distingue entre mayúsculas y minúsculas), dígitos (0 a 9) o espacios.
    Descripción (Opcional) Una descripción ampliada para la clave, con un máximo de 200 caracteres de longitud.
    Algoritmo de clave El algoritmo de cifrado para cifrar datos para la clave.
    Longitud de clave El número de bits que representa la fortaleza de cifrado de la clave.
    Estado El estado inicial de la clave, incluidos Preactivo y Activo. Las claves preactivas no se activan en los almacenes de claves para el cifrado. Las claves activas se activan automáticamente en los almacenes de claves. Para obtener más información sobre los estados de clave, consulte Supervisión del ciclo de vida de las claves de cifrado en Unified Key Orchestrator.
    Fecha de activación Planifica una fecha para activar la clave Preactiva. Es sólo para fines de planificación.
    Fecha de caducidad Planifique una fecha para desactivar la clave. Es sólo para fines de planificación.
    Etiquetas de clave (Opcional) Añada pares de nombres y valores para identificar la clave.
  9. En Resumen, visualice el resumen de la clave y, a continuación, pulse Crear clave para confirmar.

Ha creado correctamente una clave gestionada.

Si está creando claves KMS internas durante la rotación de la clave maestra, las claves KMS internas todavía se pueden crear correctamente. Sin embargo, se visualiza un distintivo No sincronizado junto al estado de la clave. Para cada una de estas claves, puede sincronizar las claves seleccionando Mostrar detalles en el menú Acciones icono Acciones y pulsando Sincronizar clave una vez completada la rotación de la clave maestra.

Creación de claves gestionadas con propiedades personalizadas a través de la API

Puede crear una clave gestionada desde cero. Esta opción le da la flexibilidad para crear una clave personalizada con control total por usted mismo. Para crear una clave administrada con propiedades personalizadas a través de la API, siga estos pasos:

  1. Recupere sus credenciales de servicio y de autenticación para trabajar con claves en el servicio.

  2. Cree una plantilla de claves realizando una llamada de POST al punto final siguiente.

    https://<instance_ID>.uko.<region>.hs-crypto.appdomain.cloud/api/v4/templates
    
    
  3. Cree una clave gestionada basada en la plantilla proporcionada realizando una llamada de POST al punto final siguiente.

    https://<instance_ID>.uko.<region>.hs-crypto.appdomain.cloud/api/v4/managed_keys
    
    

    La clave administrada debe activarse en todos los almacenes de claves del grupo de almacenes de claves definido en la plantilla de claves.

    Para obtener instrucciones detalladas y ejemplos de código sobre el uso del método API, consulte el Hyper Protect Crypto ServicesUnified Key Orchestrator Documento de referencia de API.

Qué hacer a continuación