Schlüsselvorlagendetails bearbeiten
Sie können Ihre Schlüsselvorlagen bearbeiten inUnified Key Orchestrator mit der Benutzeroberfläche oder programmgesteuert mit demUnified Key Orchestrator API.
Schlüsselvorlagen über die Benutzerschnittstelle bearbeiten
Führen Sie die folgenden Schritte aus, um die Details einer Schlüsselvorlage mithilfe der Benutzeroberfläche zu bearbeiten:
-
Melden Sie sich bei der Hyper Protect Crypto Services-Instanz an.
-
Klicken Sie in der Navigation auf Schlüsselvorlagen, um alle verfügbaren Schlüsselvorlagen anzuzeigen.
-
Klicken Sie auf das Symbol Aktionen
auf der Schlüsselvorlage, die Sie bearbeiten möchten, und wählen Sie Zeige Details.
-
Klicken Sie unter Schlüsselvorlageneigenschaften auf jeder Karte auf Bearbeiten, um die Eigenschaften zu aktualisieren. Beachten Sie, dass Sie jeweils nur eine Eigenschaftskarte bearbeiten können. Speichern Sie Ihre Änderungen, um eine weitere Eigenschaftskarte zu bearbeiten.
- Sie können die allgemeinen Eigenschaften und die Schlüssellebenszykluseigenschaften aktualisieren. Sie können auch die Eigenschaften für die Schlüsselbenennung und das Schlüsselmaterial anzeigen. Im Folgenden finden Sie einige Eigenschaften, die Sie bearbeiten können.
Da die Schlüsselvorlage bereits erstellt wurde, können Sie keine Änderungen an Eigenschaften für die Schlüsselbenennung und Schlüsselinformationen vornehmen, die mit einem Sperrsymbol markiert sind.
Tabelle 1. Eigenschaften der Schlüsselvorlage Eigenschaft Beschreibung Name der Schlüsselvorlage Ein eindeutiger, für Menschen lesbarer Name zur einfachen Identifizierung Ihrer Schlüsselvorlage. Es muss 1–100 Zeichen lang sein. Beschreibung (Optional) Eine erweiterte Beschreibung für Ihre Schlüsselvorlage mit bis zu 200 Zeichen Länge. Anfangsstatus des Schlüssels Status von Schlüsseln, die mit der Schlüsselvorlage erstellt werden sollen, einschließlich 'Voraktiv' und 'Aktiv ' Weitere Informationen zu Schlüsselstatus finden Sie unter Lebenszyklus von Verschlüsselungsschlüsseln in Unified Key Orchestrator. Schlüssel aktivieren nach (Optional) Planen Sie ein Datum, um die voraktiven Schlüssel zu aktivieren, die seit der Schlüsselerstellung erstellt werden sollen. Sie dient nur zu Planungszwecken. Schlüssel inaktivieren nach (Optional) Planen Sie ein Datum zum Inaktivieren der Schlüssel, die seit der Schlüsselerstellung erstellt werden sollen. Sie dient nur zu Planungszwecken. -
Klicken Sie auf der Karte Keystores auf Bearbeiten, um die Keystores hinzuzufügen oder zu entfernen, in denen Schlüssel aktiviert werden sollen. Alle angezeigten Keystores gehören zu derselben Vault und demselben Keystore-Typ:
- Add keystores If you want to distribute keys to be created with this template to other keystores, click **Edit** and check the corresponding keystore cards. - Remove keystores If you want to unlink keys to be created with this template from some of the keystores, click **Edit** and clear the checkbox in the corresponding keystore cards. - Create a keystore If you want to activate keys to be created in a new keystore, click **Add keystore**. For more instructions, see [Creating internal keystores](/docs/hs-crypto?topic=hs-crypto-create-internal-keystores) or [Connecting to external keystores](/docs/hs-crypto?topic=hs-crypto-connect-external-keystores).Wenn Sie bereits Schlüssel mit dieser Schlüsselvorlage erstellt haben, bevor Sie die Änderungen vorgenommen haben, wird auf den Schlüsseldetailkarten der Schlüssel ein Flag
Unalignedangezeigt, das angibt, dass diese Schlüssel nicht mehr mit der Schlüsselvorlage synchronisiert sind. Wenn Sie diese Änderungen beibehalten wollen, ignorieren Sie das Flag. Andernfalls können Sie Ihren Schlüssel erneut mit der Schlüsselvorlage ausrichten, indem Sie Aktionen > Mit Vorlage neu ausrichten auswählen. Weitere Informationen finden Sie unter Tasten mit Schlüsselvorlagen neu ausrichten.Wenn Sie eine Verbindung zu einem externen Schlüsselspeicher des Typs Azure Key Vault herstellen, können Sie sowohl HSM-geschützte Schlüssel als auch softwaregeschützte Schlüssel an Azure Key Vault (Premium) verteilen. Sie können jedoch nur softwaregeschützte Schlüssel verteilen anAzure Schlüsseltresor (Standard).
-
Klicken Sie nach Abschluss der Änderungen auf Speichern, um die Änderungen zu speichern.
-
Zeigen Sie unter Verwaltete Schlüssel die Gesamtzahl der verwalteten Schlüssel an, die auf der Basis dieser Schlüsselvorlage erstellt wurden. Sie können die verwalteten Schlüssel auch bearbeiten, indem Sie auf das Aktionssymbol
für den Schlüssel klicken, den Sie bearbeiten möchten, und Details anzeigen auswählen. Weitere Informationen finden Sie unter Schlüsseldetails bearbeiten.
Klicken Sie in der Tabelle auf das Symbol Filter
, um mithilfe der Suchleiste oder auf der Basis Ihrer Anforderungen nach einem bestimmten Schlüssel zu suchen.
Bearbeiten von Schlüsselvorlagen mit der API
Um die Details der Schlüsselvorlage über die API zu bearbeiten, führen Sie die folgenden Schritte aus:
-
Erstellen Sie eine Schlüsselvorlage, indem Sie einen
PATCH-Aufruf an den folgenden Endpunkt absetzen.https://<instance_ID>.uko.<region>.hs-crypto.appdomain.cloud/api/v4/templates/<id>Ersetzen
<id>mit der ID Ihrer Schlüsselvorlage.Detaillierte Anweisungen und Codebeispiele zur Verwendung der API-Methode finden Sie im Hyper Protect Crypto ServicesUnified Key Orchestrator API-Referenzdokument.
Keystores für Schlüsselvorlagen mit der API bearbeiten
Gehen Sie wie folgt vor, um Keystores für vorhandene Schlüsselschablonen über die API zu bearbeiten:
-
Fügen Sie einen Keystore zu einer Keystore-Gruppe hinzu oder entfernen Sie einen Keystore aus einer Keystore-Gruppe, indem Sie einen
PATCH-Aufruf an den folgenden Endpunkt absetzen. Die Schlüsselspeichergruppe muss mit der Schlüsselvorlage übereinstimmen, die dem verwalteten Schlüssel zugeordnet ist.https://<instance_ID>.uko.<region>.hs-crypto.appdomain.cloud/api/v4/keystores/<id>Ersetzen Sie
<id>durch die ID Ihres Keystores. -
Aktualisieren Sie den verwalteten Schlüssel so, dass er mit der neuesten Version der zugehörigen Schlüsselvorlage übereinstimmt, indem Sie einen
POST-Aufruf an den folgenden Endpunkt absetzen.https://<instance_ID>.uko.<region>.hs-crypto.appdomain.cloud/api/v4/managed_keys/<id>/update_from_templateErsetzen Sie
<id>durch die ID Ihres verwalteten Schlüssels.Detaillierte Anweisungen und Codebeispiele zur Verwendung der API-Methode finden Sie unter Aktualisieren eines internen Keystores oder einer Keystore-Verbindung Und Aktualisieren eines verwalteten Schlüssels, sodass er mit der Schlüsselvorlage übereinstimmt imHyper Protect Crypto ServicesUnified Key Orchestrator API-Referenzdokument.
Nächste Schritte
-
Anweisungen zum Erstellen einer Schlüsselvorlage finden Sie unter Schlüsselvorlagen erstellen.
-
Weitere Informationen zum Verwalten Ihrer Schlüsselvorlage finden Sie unter Liste der Schlüsselvorlagen anzeigen.
-
Anweisungen zum Löschen einer Schlüsselvorlage finden Sie unter Schlüsselvorlagen löschen.
-
Anweisungen zum Archivieren und Aufheben der Archivierung der Schlüsselvorlage finden Sie unter Schlüsselvorlagen archivieren und Archivierung aufheben.
-
Weitere Informationen zur Neuausrichtung von Schlüsseln mit den Schlüsselvorlagen finden Sie unter Schlüssel mit Schlüsselvorlagen neu ausrichten.
-
Befolgen Sie die Anweisungen unter Verwaltete Schlüssel mit einer Schlüsselvorlage erstellen, um mit der Erstellung von Schlüsseln mit der erstellten Schlüsselvorlage fortzufahren.