Rootschlüssel oder Standardschlüssel abrufen
Sie können einen Rootschlüssel oder einen Standardschlüssel abrufen mithilfe von IBM Cloud® Hyper Protect Crypto Services.
Wenn Sie über eine Writer- oder Manager-Zugriffsrichtlinie verfügen, können Sie den Inhalt eines Standardschlüssels abrufen, z. B. das Schlüsselmaterial und die Richtliniendetails.
GrundtonartenA symmetric wrapping key that is used for encrypting and decrypting other keys that are stored in a data service. Bleiben Sie innerhalb der Grenzen eines Hardware-Sicherheitsmoduls. Die Schlüsselinformationen für einen Rootschlüssel können nicht abgerufen werden.
Schlüssel mit der API des Schlüsselmanagementservice abrufen
Zum Anzeigen detaillierter Informationen zu einem bestimmten Schlüssel können Sie einen GET-Aufruf an den folgenden Endpunkt absetzen.
https://<instance_ID>.api.<region>.hs-crypto.appdomain.cloud/api/v2/keys/<key_ID_or_alias>
-
Rufen Sie die ID des Standardschlüssels ab, auf den Sie zugreifen oder den Sie verwalten möchten.
Der ID-Wert wird für den Zugriff auf ausführliche Informationen zu dem Standardschlüssel (z. B. auf die Schlüsselinformationen selbst) verwendet. Sie können die ID für einen angegebenen Schlüssel abrufen, indem Sie
GET /v2/keysAnfrage oder durch Zugriff auf die Benutzeroberfläche. -
Führen Sie den folgenden cURL-Befehl aus, um Details zu Ihrem Schlüssel und die Schlüsselinformationen abzurufen.
curl -X GET \ "https://<instance_ID>.api.<region>.hs-crypto.appdomain.cloud/api/v2/keys/<key_ID_or_alias>" \ -H 'accept: application/vnd.ibm.kms.key+json' \ -H 'authorization: Bearer <IAM_token>' \ -H 'bluemix-instance: <instance_ID>' \ -H "x-kms-key-ring: <key_ring_ID>" \ -H 'correlation-id: <correlation_ID>'Ersetzen Sie die Variablen in der Beispielanforderung entsprechend der folgenden Tabelle.
Tabelle 4. Beschreibt die Variablen, die zum Anzeigen eines angegebenen Schlüssels mit der API erforderlich sind Variabel Beschreibung regionErforderlich. Die Regionsabkürzung, wie zum Beispiel us-southodereu-de, das den geografischen Bereich darstellt, in dem IhrHyper Protect Crypto Services Instanz befindet. Weitere Informationen finden Sie unter Regionale Serviceendpunkte.key_ID_or_aliasErforderlich. Die ID oder der Aliasname für den Schlüssel, den Sie abrufen möchten. IAM_tokenErforderlich. Ihr IBM Cloud-Zugriffstoken. Nehmen Sie den vollständigen Inhalt des IAM-Tokens einschließlich des Werts für Bearer in die cURL-Anforderung auf. Weitere Informationen finden Sie unter Zugriffstoken abrufen.instance_IDErforderlich. Die eindeutige ID, die Ihrer Hyper Protect Crypto Services-Instanz zugewiesen ist. Weitere Informationen finden Sie unter Instanz-ID abrufen. key_ring_IDOptional. Die eindeutige ID des Schlüsselrings, zu dem der Schlüssel gehört. Wenn diese Option nicht angegeben wird, sucht Hyper Protect Crypto Services nach dem Schlüssel in jedem Schlüsselring, der der angegebenen Instanz zugeordnet ist. Daher wird empfohlen, die Schlüsselring-ID für eine optimierte Anforderung anzugeben. Hinweis: Die Schlüsselring-ID der Schlüssel, die ohne den Header
x-kms-key-ringerstellt werden, lautet wie folgt: default. Weitere Informationen finden Sie im Abschnitt zum Verwalten von Schlüsselringen.correlation_IDDie eindeutige ID, die zum Überwachen und Korrelieren von Transaktionen verwendet wird. Eine erfolgreiche
GET api/v2/keys/<key_ID_or_alias>-Antwort gibt Details zu Ihrem Schlüssel und dem Schlüsselmaterial zurück. Das folgende JSON-Objekt zeigt ein Beispiel für einen zurückgegebenen Wert für einen Standardschlüssel.{ "metadata": { "collectionType": "application/vnd.ibm.kms.key+json", "collectionTotal": 1 }, "resources": [ { "type": "application/vnd.ibm.kms.key+json", "id": "02fd6835-6001-4482-a892-13bd2085f75d", "name": "test-standard-key", "aliases": [ "alias-1", "alias-2" ], "state": 1, "expirationDate": "2020-03-15T03:50:12Z", "extractable": true, "crn": "crn:v1:bluemix:public:hs-crypto:us-south:a/f047b55a3362ac06afad8a3f2f5586ea:12e8c9c2-a162-472d-b7d6-8b9a86b815a6:key:02fd6835-6001-4482-a892-13bd2085f75d", "imported": false, "creationDate": "2020-03-12T03:50:12Z", "createdBy": "...", "algorithmType": "AES", "algorithmMetadata": { "bitLength": "256", "mode": "CBC_PAD" }, "algorithmBitSize": 256, "algorithmMode": "CBC_PAD", "lastUpdateDate": "2020-03-12T03:50:12Z", "dualAuthDelete": { "enabled": false }, "deleted": false, "payload": "Rm91ciBzY29yZSBhbmQgc2V2ZW4geWVhcnMgYWdv..." } ] }Das folgende JSON-Objekt zeigt ein Beispiel für einen zurückgegebenen Wert für einen Rootschlüssel.
{ "metadata": { "collectionType": "application/vnd.ibm.kms.key+json", "collectionTotal": 1 }, "resources": [ { "type": "application/vnd.ibm.kms.key+json", "id": "2291e4ae-a14c-4af9-88f0-27c0cb2739e2", "aliases": [ "alias-1", "alias-2" ], "name": "test-root-key", "state": 1, "extractable": false, "crn": "crn:v1:bluemix:public:hs-crypto:us-south:a/f047b55a3362ac06afad8a3f2f5586ea:30372f20-d9f1-40b3-b486-a709e1932c9c:key:2291e4ae-a14c-4af9-88f0-27c0cb2739e2", "imported": false, "creationDate": "2020-03-05T16:28:38Z", "createdBy": "...", "algorithmType": "AES", "algorithmMetadata": { "bitLength": "256", "mode": "CBC_PAD" }, "algorithmBitSize": 256, "algorithmMode": "CBC_PAD", "lastUpdateDate": "2020-03-05T16:39:25Z", "keyVersion": { "id": "436901cb-f4e4-45f4-bd65-91a7f6d13461", "creationDate": "2020-03-05T16:39:25Z" }, "dualAuthDelete": { "enabled": false }, "deleted": false } ] }Der Wert für
payloadoder die Schlüsselinformationen für einen Rootschlüssel verbleiben innerhalb eines Hardwaresicherheitsmoduls und können nicht abgerufen werden.Eine ausführliche Beschreibung der Antwortparameter finden Sie im Hyper Protect Crypto Services-Schlüsselmanagement REST-API-Referenzdokument.