Visualización de versiones de claves raíz

Ver las versiones que están asociadas a una clave raíz utilizando IBM Cloud® Hyper Protect Crypto Services.

Cuando se rota una clave raíz, Hyper Protect Crypto Services crea una nueva versión de la clave. Como administrador de seguridad, puede auditar el historial de rotación de una clave raíz visualizando el historial de versiones de claves.

Las versiones de clave solo están disponibles para las claves raíz. Para obtener más información sobre el funcionamiento de la rotación de claves en Hyper Protect Crypto Services, consulte Comparación de las opciones de rotación de claves.

Visualización de versiones de claves raíz con la API de servicio de gestión de claves

Para obtener una visión general, puede generar una lista de las versiones que están asociadas con una clave raíz realizando una llamada GET al punto final siguiente.

https://<instance_ID>.api.<region>.hs-crypto.appdomain.cloud/api/v2/keys/{id}/versions
  1. Recupere sus credenciales de autenticación para trabajar con claves en el servicio.

  2. Recupere el ID de la clave raíz que desea inspeccionar.

    El valor de la ID se utiliza para acceder a la información detallada acerca de la clave. Puede encontrar el ID de una clave en la instancia de servicio recuperar una lista de las claves, o accediendo a la interfaz de usuario.

  3. Obtenga una lista de las versiones que están asociadas con la clave raíz ejecutando el siguiente mandato cURL.

    curl -X GET \
      'https://<instance_ID>.api.<region>.hs-crypto.appdomain.cloud/api/v2/keys/<key_ID>/versions' \
      -H 'accept: application/vnd.ibm.kms.key.version+json' \
      -H 'authorization: Bearer <IAM_token>' \
      -H 'x-kms-key-ring: <key_ring_ID>' \
      -H 'bluemix-instance: <instance_ID>'
    

    Sustituya las variables de la solicitud de ejemplo de acuerdo con la siguiente tabla.

    Tabla 1. Describe las variables necesarias para listar las versiones de clave con la API
    Variable Descripción
    region Obligatorio. La abreviatura de región, como us-south o eu-de, que representa el área geográfica donde reside la instancia de Hyper Protect Crypto Services. Para obtener más información, consulte Puntos finales de servicio regional.
    key_ID Obligatorio. El identificador exclusivo de la clave que desea inspeccionar.
    IAM_token Obligatorio. Su señal de acceso de IBM Cloud. Incluya el contenido completo de la señal IAM, incluido el valor de Bearer, en la solicitud cURL. Para obtener más información, consulte Recuperación de una señal de acceso.
    key_ring_ID Opcional. El identificador exclusivo del conjunto de claves al que pertenece la clave. Si no se especifica, Hyper Protect Crypto Services buscará la clave en cada conjunto de claves asociado a la instancia especificada. Por lo tanto, se recomienda especificar el ID del conjunto de claves para una solicitud más optimizada.

    Nota: El ID del conjunto de claves que se ha creado sin una cabecera x-kms-key-ring es: default. Para obtener más información, consulte Gestionar conjuntos de claves.

    instance_ID Obligatorio. El identificador exclusivo que está asignado a su instancia de Hyper Protect Crypto Services. Para obtener más información, consulte Recuperación de un ID de instancia.

    Una respuesta GET api/v2/keys/<key_ID>/versions satisfactoria devuelve la lista de versiones asociadas a la clave raíz. El siguiente objeto JSON muestra un valor devuelto de ejemplo.

    {
      "metadata": {
        "collectionType": "application/vnd.ibm.kms.key.version+json",
        "collectionTotal": 2
      },
      "resources": [
        {
          "id": "02fd6835-6001-4482-a892-13bd2085f75d",
          "creationDate": "2020-03-05T16:39:25Z"
        },
        {
          "id": "12e8c9c2-a162-472d-b7d6-8b9a86b815a6",
          "creationDate": "2020-03-02T16:28:38Z"
        }
      ]
    }
    

    El objeto resources lista cada versión de clave, junto con el ID y la fecha de creación, en orden cronológico inverso.