Creazione di chiavi gestite
Puoi utilizzare Unified Key Orchestrator per creare una chiave gestita con un modello di chiave per avere proprietà chiave predefinite oppure puoi creare una chiave gestita con proprietà personalizzate per avere un controllo personalizzato completo.
Prima di creare una chiave gestita, tenere presenti le seguenti considerazioni:
- Per la gestione dell'accesso, è necessario assegnare una chiave gestita a un vault al momento della creazione.
- Una chiave gestita può essere assegnata a un solo vault.
- Una chiave gestita può essere utilizzata per la crittografia e la decrittografia solo dopo averla attivata in almeno un keystore.
- È necessario selezionare il tipo di keystore quando si crea una chiave gestita. Il tipo di keystore selezionato determina dove deve essere memorizzata la chiave gestita. Il tipo di keystore non può essere modificato successivamente.
- La distribuzione di una chiave gestita in più keystore consente la ridondanza.
- Per proteggere la tua privacy, non memorizzare i tuoi dati personali come metadati per la tua chiave gestita.
- È possibile creare una chiave gestita con un solo modello di chiave.
- Attualmente, l'importazione di chiavi gestite non è supportata. Puoi creare le chiavi gestite solo con Unified Key Orchestrator.
Creazione di chiavi gestite con un modello di chiave nell'interfaccia utente
Quando si seleziona l'opzione Crea con un template chiave, si sta creando una chiave gestita con proprietà chiave predefinite dall'amministratore. Questa opzione garantisce che la chiave sia conforme agli standard predefiniti. Per creare una chiave gestita con un modello di chiave utilizzando l'interfaccia utente, completa la seguente procedura:
-
Fare clic su Chiavi gestite dalla navigazione per visualizzare tutte le chiavi disponibili.
-
Per creare una chiave gestita, fare clic su Crea chiave.
-
In Vault, selezionare un vault per la chiave per il controllo accessi e fare clic su Avanti.
Se si desidera assegnare la chiave a un nuovo vault, fare clic su Crea vault. Per ulteriori istruzioni, vedi Creazione di vault.
-
In Template chiave, selezionare Crea da un template chiave per creare una chiave seguendo le proprietà predefinite.
-
Selezionare un modello di chiave per la chiave e fare clic su Avanti. È possibile selezionare solo un modello di chiave per una chiave.
-
In Proprietà chiave, specificare i seguenti dettagli della chiave.
Tabella 1. AWS Key Management Service Proprietà Descrizione Nome chiave Un nome leggibile dall'utente e univoco per una facile identificazione della tua chiave. Deve avere una lunghezza compresa tra 1 e 250 caratteri. I caratteri possono essere lettere (sensibili al maiuscolo / minuscolo), cifre (0-9) o simboli (/_ -). Tuttavia, non iniziare il nome con AWS/.Importante: Se lo schema di denominazione delle chiavi è definito nel modello di chiavi, è necessario immettere valori per ogni segnaposto personalizzato. Ogni segnaposto deve avere una lunghezza di almeno 2 caratteri. I caratteri possono essere lettere (sensibili al maiuscolo/minuscolo), cifre (0-9) o spazi. Un esempio del nome della chiave gestita non deve superare i 50 caratteri di lunghezza. È anche possibile specificare la descrizione estesa per la chiave. Tenere presente che non è possibile modificare il nome della chiave dopo la sua creazione.
Descrizione (Facoltativo) Una descrizione estesa per la chiave, con un massimo di 200 caratteri. Stato Lo stato iniziale della chiave, inclusi Preattivo e Attivo. Le chiavi pre - attive non sono attivate nei keystore per la codifica. Le chiavi attive vengono attivate automaticamente nei keystore. Per ulteriori informazioni sugli stati della chiave, vedi Monitoraggio del ciclo di vita delle chiavi di codifica in Unified Key Orchestrator. Data di attivazione Pianificare una data per attivare la chiave pre - attiva. È solo a scopo di pianificazione. Data di scadenza Pianificare una data per disattivare la chiave. È solo a scopo di pianificazione. Algoritmo chiave (Solo lettura) L'algoritmo di crittografia per crittografare i dati per la chiave. Lunghezza chiave (Sola lettura) Il numero di bit che rappresentano il livello di crittografia della chiave. Tag chiave (Facoltativo) Aggiungi coppie di nomi e valori per identificare la chiave. Tabella 2. Azure Proprietà delle chiavi Key Vault Proprietà Descrizione Nome chiave Un nome leggibile dall'utente e univoco per una facile identificazione della tua chiave. Deve avere una lunghezza compresa tra 1 e 127 caratteri. I caratteri possono essere lettere (sensibili al maiuscolo / minuscolo), cifre (0-9) o trattini (-). Importante: se lo schema di denominazione delle chiavi è definito nel modello di chiave, è necessario immettere i valori per ciascun segnaposto personalizzato. Ogni segnaposto deve avere una lunghezza di almeno 2 caratteri. I caratteri possono essere lettere (sensibili al maiuscolo/minuscolo), cifre (0-9) o spazi. Un esempio del nome della chiave gestita non deve superare i 50 caratteri di lunghezza. È anche possibile specificare la descrizione estesa per la chiave. Tenere presente che non è possibile modificare il nome della chiave dopo la sua creazione.
Descrizione (Facoltativo) Una descrizione estesa per la chiave, con un massimo di 200 caratteri. Livello di protezione (Solo lettura) Livello di protezione dei dati delle chiavi da creare con il template chiave. La chiave protetta da HSM viene memorizzata e generata in un HSM (Hardware Security Module) certificato FIPS. È disponibile solo in Azure Key Vault (Premium). Questo tipo di chiavi garantisce la massima sicurezza.
La chiave protetta dal software è disponibile in Azure Key Valut (Standard) e Key Vault (Premium). È possibile scegliere questo livello per ridurre i costi.
Algoritmo chiave (Solo lettura) L'algoritmo di crittografia per crittografare i dati per la chiave. Lunghezza chiave (Sola lettura) Il numero di bit che rappresentano il livello di crittografia della chiave. Stato Lo stato iniziale della chiave, inclusi Preattivo e Attivo. Le chiavi pre - attive non sono attivate nei keystore per la codifica. Le chiavi attive vengono attivate automaticamente nei keystore. Per ulteriori informazioni sugli stati della chiave, vedi Monitoraggio del ciclo di vita delle chiavi di codifica in Unified Key Orchestrator. Data di attivazione Pianificare una data per attivare la chiave pre - attiva. È solo a scopo di pianificazione. Data di scadenza Pianificare una data per disattivare la chiave. È solo a scopo di pianificazione. Tag chiave (Facoltativo) Aggiungi coppie di nomi e valori per identificare la chiave. Tabella 3. Google Cloud proprietà chiavi KMS Proprietà Descrizione Nome chiave Un nome leggibile dall'utente e univoco per una facile identificazione della tua chiave. Deve avere una lunghezza compresa tra 1 e 63 caratteri. I caratteri possono essere lettere (sensibili al maiuscolo / minuscolo), cifre (0-9) o simboli (_ -). Importante: se lo schema di denominazione delle chiavi è definito nel modello di chiavi, è necessario immettere i valori per ciascun segnaposto personalizzato. Ogni segnaposto deve avere una lunghezza di almeno 2 caratteri. I caratteri possono essere lettere (sensibili al maiuscolo/minuscolo), cifre (0-9) o spazi. Un esempio del nome della chiave gestita non deve superare i 50 caratteri di lunghezza. È anche possibile specificare la descrizione estesa per la chiave. Tenere presente che non è possibile modificare il nome della chiave dopo la sua creazione.
Descrizione (Facoltativo) Una descrizione estesa per la chiave, con un massimo di 200 caratteri. Stato chiave Lo stato iniziale della chiave, inclusi Preattivo e Attivo. Le chiavi pre - attive non sono attivate nei keystore per la codifica. Le chiavi attive vengono attivate automaticamente nei keystore. Per ulteriori informazioni sugli stati della chiave, vedi Monitoraggio del ciclo di vita delle chiavi di codifica in Unified Key Orchestrator. Data di attivazione Pianificare una data per attivare la chiave pre - attiva. È solo a scopo di pianificazione. Data di scadenza Pianificare una data per disattivare la chiave. È solo a scopo di pianificazione. Livello di protezione (Solo lettura) Il livello di protezione della chiave protetta da HSM si applica alle chiavi protette da HSM (Hardware Security Module) FIPS 140-2 livello 3 in Google Cloud. Questo tipo di chiavi garantisce una maggiore sicurezza. Il livello di protezione Chiave protetta dal software si riferisce alle chiavi protette dal software. È possibile scegliere questo livello per ridurre i costi. Per ulteriori informazioni, vedi Cloud KMS software backend: SOFTWARE protection level e Cloud KMS HSM backend: HARDWARE protection level. Nota: le chiavi protette dal software non supportano l'algoritmo della curva ellittica
secp256k1.Scopo (Sola lettura) Le capacità crittografiche della chiave, che è ciò che si sta per fare con questa chiave. Lo scopo determina anche gli algoritmi chiave disponibili. Gli scopi chiave supportati sono Symmetric encrypt/decrypt, Asymmetric sign, Asymmetric decrypt e MAC signing/verification. Per ulteriori informazioni, vedi Scopo chiave. Algoritmo chiave (Sola lettura) Gli algoritmi chiave corrispondenti supportati per ogni scopo chiave. Gli algoritmi definiscono quali parametri sono necessari per le operazioni crittografiche. Per l'elenco degli algoritmi chiave disponibili, consultare Algoritmi e scopi chiave. Tag chiave (Facoltativo) Aggiungi coppie di nomi e valori per identificare la chiave. Tabella 4. IBM Cloud KMS Proprietà Descrizione Nome chiave Un nome leggibile dall'utente e univoco per una facile identificazione della tua chiave. Deve avere una lunghezza compresa tra 2 e 50 caratteri. I caratteri possono essere lettere (sensibili al maiuscolo / minuscolo), cifre (0-9) o spazi. Importante: Se lo schema di denominazione delle chiavi è definito nel modello di chiavi, è necessario immettere valori per ogni segnaposto personalizzato. Ogni segnaposto deve avere una lunghezza di almeno 2 caratteri. I caratteri possono essere lettere (sensibili al maiuscolo/minuscolo), cifre (0-9) o spazi. Un esempio del nome della chiave gestita non deve superare i 50 caratteri di lunghezza. È anche possibile specificare la descrizione estesa per la chiave. Tenere presente che non è possibile modificare il nome della chiave dopo la sua creazione.
Descrizione (Facoltativo) Una descrizione estesa per la chiave, con un massimo di 200 caratteri. Stato chiave Lo stato iniziale della chiave, inclusi Preattivo e Attivo. Le chiavi pre - attive non sono attivate nei keystore per la codifica. Le chiavi attive vengono attivate automaticamente nei keystore. Per ulteriori informazioni sugli stati della chiave, vedi Monitoraggio del ciclo di vita delle chiavi di codifica in Unified Key Orchestrator. Data di attivazione Pianificare una data per attivare la chiave pre - attiva. È solo a scopo di pianificazione. Data di scadenza Pianificare una data per disattivare la chiave. È solo a scopo di pianificazione. Algoritmo chiave (Solo lettura) L'algoritmo di crittografia per crittografare i dati per la chiave. Lunghezza chiave (Sola lettura) Il numero di bit che rappresentano il livello di crittografia della chiave. Tag chiave (Facoltativo) Aggiungi coppie di nomi e valori per identificare la chiave. Tabella 5. Key Protect proprietà delle chiavi Proprietà Descrizione Nome chiave Un nome leggibile dall'utente e univoco per una facile identificazione della tua chiave. Deve avere una lunghezza compresa tra 2 e 50 caratteri. I caratteri possono essere lettere (sensibili al maiuscolo / minuscolo), cifre (0-9) o spazi. Importante: Se lo schema di denominazione delle chiavi è definito nel modello di chiavi, è necessario immettere valori per ogni segnaposto personalizzato. Ogni segnaposto deve avere una lunghezza di almeno 2 caratteri. I caratteri possono essere lettere (sensibili al maiuscolo/minuscolo), cifre (0-9) o spazi. Un esempio del nome della chiave gestita non deve superare i 50 caratteri di lunghezza. È anche possibile specificare la descrizione estesa per la chiave. Tenere presente che non è possibile modificare il nome della chiave dopo la sua creazione.
Descrizione (Facoltativo) Una descrizione estesa per la chiave, con un massimo di 200 caratteri. Stato chiave Lo stato iniziale della chiave, inclusi Preattivo e Attivo. Le chiavi pre - attive non sono attivate nei keystore per la codifica. Le chiavi attive vengono attivate automaticamente nei keystore. Per ulteriori informazioni sugli stati della chiave, vedi Monitoraggio del ciclo di vita delle chiavi di codifica in Unified Key Orchestrator. Data di attivazione Pianificare una data per attivare la chiave pre - attiva. È solo a scopo di pianificazione. Data di scadenza Pianificare una data per disattivare la chiave. È solo a scopo di pianificazione. Algoritmo chiave (Solo lettura) L'algoritmo di crittografia per crittografare i dati per la chiave. Lunghezza chiave (Sola lettura) Il numero di bit che rappresentano il livello di crittografia della chiave. Tag chiave (Facoltativo) Aggiungi coppie di nomi e valori per identificare la chiave. -
Visualizzare le proprietà della chiave definite dalla maschera chiave selezionata e fare clic su Avanti per continuare.
-
In Riepilogo, visualizza il sommario della tua chiave e fai quindi clic su Crea chiave per confermare.
È stata creata correttamente una chiave gestita.
Se si stanno creando chiavi KMS interne durante la rotazione della chiave principale, le chiavi KMS interne possono ancora essere create correttamente. Tuttavia, viene visualizzato un indicatore Non sincronizzato accanto allo
stato della chiave. Per ciascuna di queste chiavi, puoi sincronizzare le chiavi selezionando Mostra dettagli nel menu Azioni e facendo clic su Sincronizza chiave una volta completata la rotazione della chiave master.
Creazione di chiavi gestite con un template di chiavi tramite API
È possibile creare una chiave gestita con proprietà chiave predefinite dall'amministratore. Questa opzione garantisce che la chiave sia compatibile con gli standard predefiniti. Per creare una chiave gestita con un modello di chiave tramite l'API, attieniti alla seguente procedura:
-
Richiama le tue credenziali del servizio e di autenticazione per utilizzare le chiavi nel servizio.
-
Crea un modello di chiave effettuando una chiamata
POSTal seguente endpoint.https://<instance_ID>.uko.<region>.hs-crypto.appdomain.cloud/api/v4/templates -
Creare una chiave gestita basata sul modello fornito effettuando una chiamata
POSTal seguente endpoint.https://<instance_ID>.uko.<region>.hs-crypto.appdomain.cloud/api/v4/managed_keysLa chiave gestita deve essere attivata in tutti i keystore nel gruppo di keystore definito nel template chiave.
Per istruzioni dettagliate ed esempi di codice sull'utilizzo del metodo API, consulta la documentazione di riferimento APIHyper Protect Crypto Services Unified Key Orchestrator.
Creazione di chiavi gestite con proprietà personalizzate nell'interfaccia utente
Quando si seleziona l'opzione Crea con proprietà personalizzate, si sta creando una chiave gestita da zero. Questa opzione ti dà la flessibilità di creare una chiave personalizzata con il pieno controllo da solo. Per creare una chiave gestita con proprietà personalizzate utilizzando l'interfaccia utente, completare la seguente procedura:
-
Fare clic su Chiavi gestite dalla navigazione per visualizzare tutte le chiavi disponibili.
-
Per creare una chiave gestita, fare clic su Crea chiave.
-
In Vault, selezionare un vault per la chiave per il controllo accessi e fare clic su Avanti.
Se si desidera assegnare la chiave a un nuovo vault, fare clic su Crea vault. Per ulteriori istruzioni, vedi Creazione di vault.
-
In Template chiave, selezionare Crea con proprietà personalizzate per creare una chiave senza un template chiave.
-
In Tipo keystore, selezionare uno dei seguenti tipi di keystore in base al tipo di keystore in cui si desidera creare la chiave. Quindi, fare clic su Avanti.
- AWS Key Management Service: creare una chiave da utilizzare e memorizzare in una istanza AWS Key Management Service.
- Azure Key Vault: crea una chiave da utilizzare e memorizzare in un Azure Key Vault.
- Google Cloud KMS: creare una chiave da utilizzare e archiviare in un keystore KMS Google Cloud.
- IBM Cloud KMS: crea una chiave da utilizzare e archiviarla in un keystore IBM Cloud Hyper Protect Crypto Services.
- IBM Key Protect: crea una chiave da utilizzare e memorizzare in un keyring IBM Key Protect.
Una volta selezionato un tipo di keystore, è possibile attivare la chiave solo nei keystore di questo tipo. Se selezioni IBM Cloud KMS, la chiave creata è una chiave root che può essere utilizzata per la crittografia envelope.
-
In Keystore, è possibile selezionare uno o più keystore per attivare la chiave gestita. L'attivazione di una chiave in più keystore abilita la ridondanza.
Se non ci sono keystore esistenti, è possibile fare clic su Aggiungi keystore per creare keystore KMS interni o connettersi a keystore esterni. Il tipo di keystore corrispondente è selezionato per l'utente.
È possibile utilizzare la chiave per la codifica o la decodifica solo dopo che è stata attivata in almeno un keystore.
-
In Proprietà chiave, specificare i seguenti dettagli della chiave. Fare clic su Avanti per continuare.
Tabella 6. AWS Key Management Service Proprietà Descrizione Nome chiave Un nome leggibile dall'utente e univoco per una facile identificazione della tua chiave. Deve avere una lunghezza compresa tra 1 e 250 caratteri. I caratteri possono essere lettere (sensibili al maiuscolo / minuscolo), cifre (0-9) o simboli (/_ -). Tuttavia, non iniziare il nome con AWS/.Descrizione (Facoltativo) Una descrizione estesa per la chiave, con un massimo di 200 caratteri. Algoritmo chiave L'algoritmo di codifica per codificare i dati per la chiave. Lunghezza chiave Il numero di bit che rappresenta la potenza di crittografia della chiave. Stato chiave Lo stato iniziale della chiave, inclusi Preattivo e Attivo. Le chiavi pre - attive non sono attivate nei keystore per la codifica. Le chiavi attive vengono attivate automaticamente nei keystore. Per ulteriori informazioni sugli stati della chiave, vedi Monitoraggio del ciclo di vita delle chiavi di codifica in Unified Key Orchestrator. Data di attivazione Pianificare una data per attivare la chiave pre - attiva. È solo a scopo di pianificazione. Data di scadenza Pianificare una data per disattivare la chiave. È solo a scopo di pianificazione. Tag chiave (Facoltativo) Aggiungi coppie di nomi e valori per identificare la chiave. Tabella 7. Azure Proprietà delle chiavi Key Vault Proprietà Descrizione Nome chiave Un nome leggibile dall'utente e univoco per una facile identificazione della tua chiave. Deve avere una lunghezza compresa tra 1 e 127 caratteri. I caratteri possono essere lettere (sensibili al maiuscolo / minuscolo), cifre (0-9) o trattini (-). Importante: se lo schema di denominazione delle chiavi è definito nel modello di chiave, è necessario immettere i valori per ciascun segnaposto personalizzato. Ogni segnaposto deve avere una lunghezza di almeno 2 caratteri. I caratteri possono essere lettere (sensibili al maiuscolo/minuscolo), cifre (0-9) o spazi. Un esempio del nome della chiave gestita non deve superare i 50 caratteri di lunghezza. È anche possibile specificare la descrizione estesa per la chiave. Tenere presente che non è possibile modificare il nome della chiave dopo la sua creazione.
Descrizione (Facoltativo) Una descrizione estesa per la chiave, con un massimo di 200 caratteri. Livello di protezione Livello di protezione dei dati delle chiavi da creare con il modello chiave. La chiave protetta da HSM viene memorizzata e generata in un HSM (Hardware Security Module) certificato FIPS. È disponibile solo in Azure Key Vault (Premium). Questo tipo di chiavi garantisce la massima sicurezza.
La chiave protetta dal software è disponibile in Azure Key Valut (Standard) e Key Vault (Premium). Puoi scegliere questo livello per ridurre i costi.
Nota: se ti connetti a un keystore esterno di tipo Azure Key Vault, puoi distribuire sia le chiavi protette da HSM che quelle protette dal software a Azure Key Vault (Premium). Tuttavia, è possibile distribuire solo chiavi protette da software in Azure Key Vault (Standard).
Algoritmo chiave L'algoritmo di codifica per codificare i dati per la chiave. Lunghezza chiave Il numero di bit che rappresenta la potenza di crittografia della chiave. Stato Lo stato iniziale della chiave, inclusi Preattivo e Attivo. Le chiavi pre - attive non sono attivate nei keystore per la codifica. Le chiavi attive vengono attivate automaticamente nei keystore. Per ulteriori informazioni sugli stati della chiave, vedi Monitoraggio del ciclo di vita delle chiavi di codifica in Unified Key Orchestrator. Data di attivazione Pianificare una data per attivare la chiave pre - attiva. È solo a scopo di pianificazione. Data di scadenza Pianificare una data per disattivare la chiave. È solo a scopo di pianificazione. Tag chiave (Facoltativo) Aggiungi coppie di nomi e valori per identificare la chiave. Tabella 8. Google Cloud proprietà chiavi KMS Proprietà Descrizione Nome chiave Un nome leggibile dall'utente e univoco per una facile identificazione della tua chiave. Deve avere una lunghezza compresa tra 1 e 63 caratteri. I caratteri possono essere lettere (sensibili al maiuscolo / minuscolo), cifre (0-9) o simboli (_ -). Descrizione (Facoltativo) Una descrizione estesa per la chiave, con un massimo di 200 caratteri. Livello di protezione Il livello di protezione chiave protetta da HSM si applica alle chiavi protette da HSM (Hardware Security Module) FIPS 140-2 livello 3 in Google Cloud. Questo tipo di chiavi garantisce una maggiore sicurezza. Il livello di protezione Chiave protetta dal software si riferisce alle chiavi protette dal software. È possibile scegliere questo livello per ridurre i costi. Per ulteriori informazioni, vedi Cloud KMS software backend: SOFTWARE protection level e Cloud KMS HSM backend: HARDWARE protection level.
Nota: le chiavi protette dal software non supportano l'algoritmo della curva ellittica
secp256k1.Scopo Le capacità crittografiche della chiave, che è ciò che si sta andando a fare con questa chiave. Lo scopo determina anche gli algoritmi chiave disponibili. Gli scopi chiave supportati sono Symmetric encrypt/decrypt, Asymmetric sign, Asymmetric decrypt e MAC signing/verification. Per ulteriori informazioni, vedi Scopo chiave. Algoritmo chiave Gli algoritmi chiave corrispondenti supportati per ogni scopo chiave. Gli algoritmi definiscono quali parametri sono necessari per le operazioni crittografiche. Per l'elenco degli algoritmi chiave disponibili, consultare Algoritmi e scopi chiave. Stato Lo stato iniziale della chiave, inclusi Preattivo e Attivo. Le chiavi pre - attive non sono attivate nei keystore per la codifica. Le chiavi attive vengono attivate automaticamente nei keystore. Per ulteriori informazioni sugli stati della chiave, vedi Monitoraggio del ciclo di vita delle chiavi di codifica in Unified Key Orchestrator. Data di attivazione Pianificare una data per attivare la chiave pre - attiva. È solo a scopo di pianificazione. Data di scadenza Pianificare una data per disattivare la chiave. È solo a scopo di pianificazione. Tag chiave (Facoltativo) Aggiungi coppie di nomi e valori per identificare la chiave. Tabella 9. IBM Cloud KMS Proprietà Descrizione Nome chiave Un nome leggibile dall'utente e univoco per una facile identificazione della tua chiave. Deve avere una lunghezza compresa tra 2 e 50 caratteri. I caratteri possono essere lettere (sensibili al maiuscolo / minuscolo), cifre (0-9) o spazi. Descrizione (Facoltativo) Una descrizione estesa per la chiave, con un massimo di 200 caratteri. Algoritmo chiave L'algoritmo di codifica per codificare i dati per la chiave. Lunghezza chiave Il numero di bit che rappresenta la potenza di crittografia della chiave. Stato Lo stato iniziale della chiave, inclusi Preattivo e Attivo. Le chiavi pre - attive non sono attivate nei keystore per la codifica. Le chiavi attive vengono attivate automaticamente nei keystore. Per ulteriori informazioni sugli stati della chiave, vedi Monitoraggio del ciclo di vita delle chiavi di codifica in Unified Key Orchestrator. Data di attivazione Pianificare una data per attivare la chiave pre - attiva. È solo a scopo di pianificazione. Data di scadenza Pianificare una data per disattivare la chiave. È solo a scopo di pianificazione. Tag chiave (Facoltativo) Aggiungi coppie di nomi e valori per identificare la chiave. Tabella 10. Key Protect proprietà chiavi Proprietà Descrizione Nome chiave Un nome leggibile dall'utente e univoco per una facile identificazione della tua chiave. Deve avere una lunghezza compresa tra 2 e 50 caratteri. I caratteri possono essere lettere (sensibili al maiuscolo / minuscolo), cifre (0-9) o spazi. Descrizione (Facoltativo) Una descrizione estesa per la chiave, con un massimo di 200 caratteri. Algoritmo chiave L'algoritmo di codifica per codificare i dati per la chiave. Lunghezza chiave Il numero di bit che rappresenta la potenza di crittografia della chiave. Stato Lo stato iniziale della chiave, inclusi Preattivo e Attivo. Le chiavi pre - attive non sono attivate nei keystore per la codifica. Le chiavi attive vengono attivate automaticamente nei keystore. Per ulteriori informazioni sugli stati della chiave, vedi Monitoraggio del ciclo di vita delle chiavi di codifica in Unified Key Orchestrator. Data di attivazione Pianificare una data per attivare la chiave pre - attiva. È solo a scopo di pianificazione. Data di scadenza Pianificare una data per disattivare la chiave. È solo a scopo di pianificazione. Tag chiave (Facoltativo) Aggiungi coppie di nomi e valori per identificare la chiave. -
In Riepilogo, visualizza il sommario della tua chiave e fai quindi clic su Crea chiave per confermare.
È stata creata correttamente una chiave gestita.
Se si stanno creando chiavi KMS interne durante la rotazione della chiave principale, le chiavi KMS interne possono ancora essere create correttamente. Tuttavia, viene visualizzato un indicatore Non sincronizzato accanto allo
stato della chiave. Per ciascuna di queste chiavi, puoi sincronizzare le chiavi selezionando Mostra dettagli nel menu Azioni e facendo clic su Sincronizza chiave una volta completata la rotazione della chiave master.
Creazione di chiavi gestite con proprietà personalizzate tramite API
È possibile creare una chiave gestita da zero. Questa opzione ti dà la flessibilità di creare una chiave personalizzata con il pieno controllo da solo. Per creare una chiave gestita con proprietà personalizzate tramite l'API, attieniti alla seguente procedura:
-
Richiama le tue credenziali del servizio e di autenticazione per utilizzare le chiavi nel servizio.
-
Crea un modello di chiave effettuando una chiamata
POSTal seguente endpoint.https://<instance_ID>.uko.<region>.hs-crypto.appdomain.cloud/api/v4/templates -
Creare una chiave gestita basata sul modello fornito effettuando una chiamata
POSTal seguente endpoint.https://<instance_ID>.uko.<region>.hs-crypto.appdomain.cloud/api/v4/managed_keysLa chiave gestita deve essere attivata in tutti i keystore nel gruppo di keystore definito nel template chiave.
Per istruzioni dettagliate ed esempi di codice sull'utilizzo del metodo API, consulta la documentazione di riferimento APIHyper Protect Crypto Services Unified Key Orchestrator.
Operazioni successive
-
Per istruzioni sulla modifica di una chiave gestita, consulta Modifica dei dettagli della chiave.
-
Per ulteriori informazioni sulla gestione del tuo elenco di chiavi, consulta Visualizzazione di un elenco di chiavi o Filtro e ricerca di chiavi.
-
Per istruzioni sull'eliminazione di una chiave gestita, consulta Eliminazione di chiavi gestite.