Eliminazione delle chiavi gestite

Puoi eliminare le tue chiavi gestite nell'API Unified Key Orchestrator con l'IU o programmaticamente con l'API Unified Key Orchestrator.

Quando elimini una chiave gestita, la chiave deve essere eliminata e scollegata da tutti gli archivi chiavi e tutti i materiali della chiave e i metadati vengono distrutti in modo permanente.

Eliminazione delle chiavi gestite con l'interfaccia utente

Per eliminare una chiave nello stato Attivo, è necessario prima disattivare la chiave, quindi distruggerla e rimuoverla dal vault.

Per eliminare una chiave in stato Pre - attivo o Disattivato, devi solo eliminare la chiave e quindi rimuoverla dal vault.

Per ulteriori informazioni sugli stati delle chiavi e sulle transizioni, consulta Monitoraggio del ciclo di vita delle chiavi di crittografia in Unified Key Orchestrator.

Attenersi alla seguente procedura per completare il processo:

  1. Accedi all'istanza Hyper Protect Crypto Services.

  2. Fare clic su Chiavi gestite dalla navigazione per visualizzare tutte le chiavi disponibili.

  3. Se la chiave gestita che si desidera eliminare è in stato Attivo, fare clic sull'icona Azioni icona Azioni e scegliere Disattivato per disattivare prima la chiave.

    Quando si modifica lo stato della chiave attiva nello stato disattivato, la chiave e tutte le sue versioni vengono eliminate e scollegate da tutti gli archivi chiavi e non sono accessibili a tutte le risorse associate e ai relativi dati. Assicurati di aprire il riquadro di conferma per verificare tutte le risorse associate prima di proseguire. Tuttavia, è ancora possibile riattivare la chiave in modo che sia di nuovo accessibile alle risorse.

  4. Per eliminare un tasto Pre - attivo o Disattivato, fare clic sull'icona Azioni icona Azioni e scegliere Distrutto.

  5. Fare clic su Elimina chiave per confermare. La chiave sarà prima in attesa di distruzione e poi distrutta dopo la fine del periodo in sospeso.

    Dopo aver spostato una chiave dallo stato Disattivato allo stato Distrutto, la chiave sarà prima in attesa di distruzione per un intervallo di tempo definito dalle politiche di distruzione dei provider cloud esterni. Non puoi annullare l'eliminazione in sospeso utilizzando l'IU o l'API Unified Key Orchestrator. Tuttavia, è ancora possibile farlo attraverso i keystore di terze parti in cui vengono create.

    Per le chiavi di distruzione in sospeso, viene visualizzato un indicatore pending nella scheda chiave corrispondente o nell'elenco di chiavi. Quando si passa con il mouse sull'indicatore pending, è possibile vedere la data in cui terminerà lo stato in sospeso. Fare riferimento alla seguente tabella per le politiche di distruzione dettagliate dei keystore.

    Tabella 1. Politiche di distruzione chiave
    Tipo di keystore Politica di distruzione chiave in sospeso Periodo in sospeso personalizzabile sul lato provider cloud esterno? (sì/no)
    Keystore AWS 7 giorni No
    Azure Key Vault 90 giorni
    Keystore KMS Google Cloud 30 giorni
    Keystore KMS IBM Cloud 30 giorni No
    Key Protect 30 giorni No

    Una volta terminato il periodo di distruzione in sospeso, la chiave verrà automaticamente spostata nello stato Distrutto e non potrà più essere ripristinata. Per le chiavi archiviati nei keystore IBM Cloud KMS, le chiavi verranno eliminate automaticamente entro 60 giorni dalla fine del periodo di eliminazione in sospeso.

  6. Una volta terminato il periodo di eliminazione in sospeso, puoi eliminare la chiave e i metadati dal vault facendo clic sull'icona Azioni Icona Azioni e scegliere Rimuovi dal vault.

    Questa azione elimina in modo proattivo la chiave gestita. Una volta rimossa una chiave dal vault, i metadati della chiave associati vengono rimossi in modo permanente.

La chiave gestita è stata eliminata e scollegata da tutti i keystore. Tutti i materiali e i metadati chiave sono stati eliminati.

Eliminazione delle chiavi gestite con l'API

Per eliminare una chiave gestita tramite l'API, attieniti alla seguente procedura:

  1. Richiama le tue credenziali del servizio e di autenticazione per utilizzare le chiavi nel servizio.

  2. Elimina una chiave gestita creando a DELETE chiamata al seguente endpoint.

    https://<instance_ID>.uko.<region>.hs-crypto.appdomain.cloud/api/v4/managed_keys/<id>
    
    

    Sostituisci <id> con l'ID della tua chiave gestita.

    Per istruzioni dettagliate ed esempi di codice sull'uso del metodo API, consulta la documentazione di riferimento APIHyper Protect Crypto Services Unified Key Orchestrator.

Operazioni successive