Visualización de versiones de claves raíz
Ver las versiones que están asociadas a una clave raíz utilizando IBM Cloud® Hyper Protect Crypto Services.
Cuando se rota una clave raíz, Hyper Protect Crypto Services crea una nueva versión de la clave. Como administrador de seguridad, puede auditar el historial de rotación de una clave raíz visualizando el historial de versiones de claves.
Las versiones de clave solo están disponibles para las claves raíz. Para obtener más información sobre el funcionamiento de la rotación de claves en Hyper Protect Crypto Services, consulte Comparación de las opciones de rotación de claves.
Visualización de versiones de claves raíz con la API de servicio de gestión de claves
Para obtener una visión general, puede generar una lista de las versiones que están asociadas con una clave raíz realizando una llamada GET al punto final siguiente.
https://<instance_ID>.api.<region>.hs-crypto.appdomain.cloud/api/v2/keys/{id}/versions
-
Recupere sus credenciales de autenticación para trabajar con claves en el servicio.
-
Recupere el ID de la clave raíz que desea inspeccionar.
El valor de la ID se utiliza para acceder a la información detallada acerca de la clave. Puede encontrar el ID de una clave en la instancia de servicio recuperar una lista de las claves, o accediendo a la interfaz de usuario.
-
Obtenga una lista de las versiones que están asociadas con la clave raíz ejecutando el siguiente mandato cURL.
curl -X GET \ 'https://<instance_ID>.api.<region>.hs-crypto.appdomain.cloud/api/v2/keys/<key_ID>/versions' \ -H 'accept: application/vnd.ibm.kms.key.version+json' \ -H 'authorization: Bearer <IAM_token>' \ -H 'x-kms-key-ring: <key_ring_ID>' \ -H 'bluemix-instance: <instance_ID>'Sustituya las variables de la solicitud de ejemplo de acuerdo con la siguiente tabla.
Tabla 1. Describe las variables necesarias para listar las versiones de clave con la API Variable Descripción regionObligatorio. La abreviatura de región, como us-southoeu-de, que representa el área geográfica donde reside la instancia de Hyper Protect Crypto Services. Para obtener más información, consulte Puntos finales de servicio regional.key_IDObligatorio. El identificador exclusivo de la clave que desea inspeccionar. IAM_tokenObligatorio. Su señal de acceso de IBM Cloud. Incluya el contenido completo de la señal IAM, incluido el valor de Bearer, en la solicitud cURL. Para obtener más información, consulte Recuperación de una señal de acceso.key_ring_IDOpcional. El identificador exclusivo del conjunto de claves al que pertenece la clave. Si no se especifica, Hyper Protect Crypto Services buscará la clave en cada conjunto de claves asociado a la instancia especificada. Por lo tanto, se recomienda especificar el ID del conjunto de claves para una solicitud más optimizada. Nota: El ID del conjunto de claves que se ha creado sin una cabecera
x-kms-key-ringes: default. Para obtener más información, consulte Gestionar conjuntos de claves.instance_IDObligatorio. El identificador exclusivo que está asignado a su instancia de Hyper Protect Crypto Services. Para obtener más información, consulte Recuperación de un ID de instancia. Una respuesta
GET api/v2/keys/<key_ID>/versionssatisfactoria devuelve la lista de versiones asociadas a la clave raíz. El siguiente objeto JSON muestra un valor devuelto de ejemplo.{ "metadata": { "collectionType": "application/vnd.ibm.kms.key.version+json", "collectionTotal": 2 }, "resources": [ { "id": "02fd6835-6001-4482-a892-13bd2085f75d", "creationDate": "2020-03-05T16:39:25Z" }, { "id": "12e8c9c2-a162-472d-b7d6-8b9a86b815a6", "creationDate": "2020-03-02T16:28:38Z" } ] }El objeto
resourceslista cada versión de clave, junto con el ID y la fecha de creación, en orden cronológico inverso.