Rootschlüsselversionen anzeigen

Zeigen Sie die Versionen an, die einem Rootschlüssel zugeordnet sind, mittels IBM Cloud® Hyper Protect Crypto Services.

Wenn Sie einen Rootschlüssel rotieren, erstellt Hyper Protect Crypto Services eine neue Version des Schlüssels. Als Sicherheitsadministrator können Sie das Rotationsprotokoll eines Rootschlüssels prüfen, indem Sie sein Schlüsselversionsprotokoll anzeigen.

Schlüsselversionen sind nur für Rootschlüssel verfügbar. Weitere Informationen zur Funktionsweise der Schlüsselrotation in Hyper Protect Crypto Services finden Sie unter Vergleich der Optionen zur Schlüsselrotation.

Anzeigen von Rootschlüsselversionen mit der API des Schlüsselmanagementservice

Für eine allgemeine Ansicht können Sie die Versionen, die einem Rootschlüssel zugeordnet sind, anzeigen, indem Sie einen GET-Aufruf an den folgenden Endpunkt ausführen.

https://<instance_ID>.api.<region>.hs-crypto.appdomain.cloud/api/v2/keys/{id}/versions
  1. Rufen Sie Ihre Authentifizierungsnachweise für die Arbeit mit Schlüsseln im Service ab.

  2. Rufen Sie die ID des Rootschlüssels ab, den Sie untersuchen wollen.

    Der ID-Wert wird für den Zugriff auf detaillierte Informationen zu dem Schlüssel verwendet. Sie finden die ID für einen Schlüssel in Ihrer Serviceinstanz wie folgt:Abrufen einer Liste Ihrer Schlüssel oder durch Zugriff auf die Benutzeroberfläche.

  3. Rufen Sie eine Liste der Versionen, die dem Rootschlüssel zugeordnet sind, mithilfe des folgenden cURL-Befehls ab.

    curl -X GET \
      'https://<instance_ID>.api.<region>.hs-crypto.appdomain.cloud/api/v2/keys/<key_ID>/versions' \
      -H 'accept: application/vnd.ibm.kms.key.version+json' \
      -H 'authorization: Bearer <IAM_token>' \
      -H 'x-kms-key-ring: <key_ring_ID>' \
      -H 'bluemix-instance: <instance_ID>'
    

    Ersetzen Sie die Variablen in der Beispielanforderung entsprechend der folgenden Tabelle.

    Tabelle 1. Beschreibt die Variablen, die erforderlich sind, um Schlüsselversionen mit der API aufzulisten
    Variabel Beschreibung
    region Erforderlich. Die Regionsabkürzung, wie zum Beispiel us-south oder eu-de, das den geografischen Bereich darstellt, in dem IhrHyper Protect Crypto Services Instanz befindet. Weitere Informationen finden Sie unter Regionale Serviceendpunkte.
    key_ID Erforderlich. Die eindeutige ID für den Schlüssel, den Sie untersuchen wollen.
    IAM_token Erforderlich. Ihr IBM Cloud-Zugriffstoken. Nehmen Sie den vollständigen Inhalt des IAM-Tokens einschließlich des Werts für Bearer in die cURL-Anforderung auf. Weitere Informationen finden Sie unter Zugriffstoken abrufen.
    key_ring_ID Optional. Die eindeutige ID des Schlüsselrings, zu dem der Schlüssel gehört. Wenn diese Option nicht angegeben wird, sucht Hyper Protect Crypto Services nach dem Schlüssel in jedem Schlüsselring, der der angegebenen Instanz zugeordnet ist. Daher wird empfohlen, die Schlüsselring-ID für eine optimierte Anforderung anzugeben.

    Hinweis: Die Schlüsselring-ID der Schlüssel, die ohne den Header x-kms-key-ring erstellt werden, lautet wie folgt: default. Weitere Informationen finden Sie im Abschnitt zum Verwalten von Schlüsselringen.

    instance_ID Erforderlich. Die eindeutige ID, die Ihrer Hyper Protect Crypto Services-Instanz zugewiesen ist. Weitere Informationen finden Sie unter Instanz-ID abrufen.

    Eine erfolgreiche GET api/v2/keys/<key_ID>/versions-Antwort gibt die Liste der Versionen zurück, die dem Rootschlüssel zugeordnet sind. Das folgende JSON-Objekt zeigt ein Beispiel für einen zurückgegebenen Wert.

    {
      "metadata": {
        "collectionType": "application/vnd.ibm.kms.key.version+json",
        "collectionTotal": 2
      },
      "resources": [
        {
          "id": "02fd6835-6001-4482-a892-13bd2085f75d",
          "creationDate": "2020-03-05T16:39:25Z"
        },
        {
          "id": "12e8c9c2-a162-472d-b7d6-8b9a86b815a6",
          "creationDate": "2020-03-02T16:28:38Z"
        }
      ]
    }
    

    Das Objekt resources listet jede Schlüsselversion zusammen mit der ID und dem Erstellungsdatum in umgekehrter chronologischer Reihenfolge auf.