Rootschlüsselversionen anzeigen
Zeigen Sie die Versionen an, die einem Rootschlüssel zugeordnet sind, mittels IBM Cloud® Hyper Protect Crypto Services.
Wenn Sie einen Rootschlüssel rotieren, erstellt Hyper Protect Crypto Services eine neue Version des Schlüssels. Als Sicherheitsadministrator können Sie das Rotationsprotokoll eines Rootschlüssels prüfen, indem Sie sein Schlüsselversionsprotokoll anzeigen.
Schlüsselversionen sind nur für Rootschlüssel verfügbar. Weitere Informationen zur Funktionsweise der Schlüsselrotation in Hyper Protect Crypto Services finden Sie unter Vergleich der Optionen zur Schlüsselrotation.
Anzeigen von Rootschlüsselversionen mit der API des Schlüsselmanagementservice
Für eine allgemeine Ansicht können Sie die Versionen, die einem Rootschlüssel zugeordnet sind, anzeigen, indem Sie einen GET-Aufruf an den folgenden Endpunkt ausführen.
https://<instance_ID>.api.<region>.hs-crypto.appdomain.cloud/api/v2/keys/{id}/versions
-
Rufen Sie Ihre Authentifizierungsnachweise für die Arbeit mit Schlüsseln im Service ab.
-
Rufen Sie die ID des Rootschlüssels ab, den Sie untersuchen wollen.
Der ID-Wert wird für den Zugriff auf detaillierte Informationen zu dem Schlüssel verwendet. Sie finden die ID für einen Schlüssel in Ihrer Serviceinstanz wie folgt:Abrufen einer Liste Ihrer Schlüssel oder durch Zugriff auf die Benutzeroberfläche.
-
Rufen Sie eine Liste der Versionen, die dem Rootschlüssel zugeordnet sind, mithilfe des folgenden cURL-Befehls ab.
curl -X GET \ 'https://<instance_ID>.api.<region>.hs-crypto.appdomain.cloud/api/v2/keys/<key_ID>/versions' \ -H 'accept: application/vnd.ibm.kms.key.version+json' \ -H 'authorization: Bearer <IAM_token>' \ -H 'x-kms-key-ring: <key_ring_ID>' \ -H 'bluemix-instance: <instance_ID>'Ersetzen Sie die Variablen in der Beispielanforderung entsprechend der folgenden Tabelle.
Tabelle 1. Beschreibt die Variablen, die erforderlich sind, um Schlüsselversionen mit der API aufzulisten Variabel Beschreibung regionErforderlich. Die Regionsabkürzung, wie zum Beispiel us-southodereu-de, das den geografischen Bereich darstellt, in dem IhrHyper Protect Crypto Services Instanz befindet. Weitere Informationen finden Sie unter Regionale Serviceendpunkte.key_IDErforderlich. Die eindeutige ID für den Schlüssel, den Sie untersuchen wollen. IAM_tokenErforderlich. Ihr IBM Cloud-Zugriffstoken. Nehmen Sie den vollständigen Inhalt des IAM-Tokens einschließlich des Werts für Bearer in die cURL-Anforderung auf. Weitere Informationen finden Sie unter Zugriffstoken abrufen.key_ring_IDOptional. Die eindeutige ID des Schlüsselrings, zu dem der Schlüssel gehört. Wenn diese Option nicht angegeben wird, sucht Hyper Protect Crypto Services nach dem Schlüssel in jedem Schlüsselring, der der angegebenen Instanz zugeordnet ist. Daher wird empfohlen, die Schlüsselring-ID für eine optimierte Anforderung anzugeben. Hinweis: Die Schlüsselring-ID der Schlüssel, die ohne den Header
x-kms-key-ringerstellt werden, lautet wie folgt: default. Weitere Informationen finden Sie im Abschnitt zum Verwalten von Schlüsselringen.instance_IDErforderlich. Die eindeutige ID, die Ihrer Hyper Protect Crypto Services-Instanz zugewiesen ist. Weitere Informationen finden Sie unter Instanz-ID abrufen. Eine erfolgreiche
GET api/v2/keys/<key_ID>/versions-Antwort gibt die Liste der Versionen zurück, die dem Rootschlüssel zugeordnet sind. Das folgende JSON-Objekt zeigt ein Beispiel für einen zurückgegebenen Wert.{ "metadata": { "collectionType": "application/vnd.ibm.kms.key.version+json", "collectionTotal": 2 }, "resources": [ { "id": "02fd6835-6001-4482-a892-13bd2085f75d", "creationDate": "2020-03-05T16:39:25Z" }, { "id": "12e8c9c2-a162-472d-b7d6-8b9a86b815a6", "creationDate": "2020-03-02T16:28:38Z" } ] }Das Objekt
resourceslistet jede Schlüsselversion zusammen mit der ID und dem Erstellungsdatum in umgekehrter chronologischer Reihenfolge auf.