Realinhando chaves gerenciadas com modelos de chave
Depois de criar uma chave gerenciada com um modelo de chave, ainda será possível atualizar o modelo de chave nas propriedades gerais, nos ciclos de vida da chave e nos armazenamentos de chaves atribuídos. Se isso acontecer, uma sinalização Unaligned poderá ser exibida no cartão de detalhes da chave para as chaves que são criadas com o modelo de chave Em seguida, é possível realinhar manualmente sua chave com o modelo de chave com a Unified Key Orchestrator com a IU ou programaticamente
com a API Unified Key Orchestrator. É possível realinhar as chaves ativas ou desativadas com o modelo de chave.
Atualmente, com o Unified Key Orchestrator com a UI, é possível realinhar apenas os keystores designados com o modelo de chave. Para realinhar propriedades gerais e ciclos de vida de chave, use a API Unified Key Orchestrator.
Realinhando chaves gerenciadas com modelos de chave por meio da IU
Para realinhar chaves gerenciadas com modelos de chave usando a IU, conclua as etapas a seguir:
- Efetue login na instância do Hyper Protect Crypto Services.
- Clique em Chaves gerenciadas na navegação para visualizar todas as chaves disponíveis.
- Clique no ícone Ações
na chave que você deseja realinhar e selecione Mostrar detalhes.
- Para realinhar a chave com modelos de chave, clique em Ações e selecione Realign com modelo.
- Visualize os detalhes na página de confirmação, marque todas as caixas e, em seguida, clique em Realign com modelo para confirmar.
Sua chave agora está alinhada novamente com o modelo de chave em termos de keystores designados.
Se o modelo de chave for arquivado, não será possível realinhar a chave com modelos de chaves.
Realinhando chaves com modelos de chave por meio da API
Para realinhar as chaves com modelos de chave por meio da API, conclua as etapas a seguir:
-
Recupere suas credenciais de serviço e autenticação para trabalhar com chaves no serviço.
-
Crie um modelo de chave, fazendo uma chamada de
POSTpara o terminal a seguir.https://<instance_ID>.uko.<region>.hs-crypto.appdomain.cloud/api/v4/managed_keys/<id>/update_from_templateSubstituir
<id>com o ID da sua chave.Para obter instruções detalhadas e exemplos de código sobre como usar o método de API, consulte o Hyper Protect Crypto Services Unified Key Orchestrator doc de referência da API.
O que vem a seguir
-
Para descobrir instruções sobre como editar um modelo de chave, consulte Editando detalhes do modelo de chave.
-
Para saber mais sobre como gerenciar seu modelo de chave, consulte Visualizando uma lista de modelos de chave.