Edition des détails d'un modèle de clé
Vous pouvez modifier vos modèles de clés dansUnified Key Orchestrator avec l'interface utilisateur, ou par programmation avec leUnified Key Orchestrator API.
Edition de modèles de clé à l'aide de l'interface utilisateur
Pour modifier les détails d'un modèle de clé à l'aide de l'interface utilisateur, procédez comme suit :
-
Cliquez sur Modèles de clé dans la navigation pour afficher tous les modèles de clé disponibles.
-
Cliquez sur l'icône Actions
sur le modèle de clé que vous souhaitez modifier, puis sélectionnez Afficher les détails.
-
Sous Propriétés du modèle de clé, cliquez sur Editer sur chaque carte pour mettre à jour les propriétés. Notez que vous pouvez modifier une seule fiche de propriété à la fois. Pour éditer une autre carte de propriété, sauvegardez d'abord vos modifications.
- Vous pouvez mettre à jour les propriétés générales et les propriétés de cycle de vie de clé. Vous pouvez également afficher les propriétés d'attribution de nom de clé et de matériel de clé. Voici quelques propriétés que vous pouvez modifier.
Etant donné que le modèle de clé est déjà créé, vous ne pouvez pas modifier les propriétés d'attribution de nom de clé et de matériel de clé qui sont marquées avec une icône de verrouillage.
Tableau 1. Propriétés du modèle de clé Propriété Description Nom du modèle de clé Un nom unique et lisible pour une identification facile de votre modèle de clé. Il doit comporter entre 1 et 100 caractères. Description (Facultatif) Une description étendue de votre modèle de clé, comportant jusqu'à 200 caractères. État de clé initial Etats des clés à créer avec le modèle de clé, y compris les clés préactives et actives. Pour plus d'informations sur les états de clé, voir Surveillance du cycle de vie des clés de chiffrement dans Unified Key Orchestrator. Activer les clés après (Facultatif) Planifiez une date pour activer les clés préactives à créer depuis la création de la clé. C'est uniquement à des fins de planification. Désactiver les clés après (Facultatif) Planifiez une date pour désactiver les clés à créer depuis la création de la clé. C'est uniquement à des fins de planification. -
Dans la carte Magasins de clés, cliquez sur Editer pour ajouter ou supprimer les magasins de clés dans lesquels les clés doivent être activées. Tous les magasins de clés affichés appartiennent au même coffre et au même type de magasin de clés:
- Add keystores If you want to distribute keys to be created with this template to other keystores, click **Edit** and check the corresponding keystore cards. - Remove keystores If you want to unlink keys to be created with this template from some of the keystores, click **Edit** and clear the checkbox in the corresponding keystore cards. - Create a keystore If you want to activate keys to be created in a new keystore, click **Add keystore**. For more instructions, see [Creating internal keystores](/docs/hs-crypto?topic=hs-crypto-create-internal-keystores) or [Connecting to external keystores](/docs/hs-crypto?topic=hs-crypto-connect-external-keystores).Si vous avez déjà créé des clés avec ce modèle de clé avant d'effectuer les modifications, un indicateur
Unaligneds'affiche sur les cartes de détails de clé des clés, indiquant que ces clés ne sont plus synchronisées avec le modèle de clé. Si vous souhaitez conserver ces modifications, ignorez l'indicateur. Sinon, réalignez à nouveau votre clé avec le modèle de clé en sélectionnant Actions > Réaligner avec le modèle. Pour plus d'informations, voir Réalignement des clés avec les modèles de clé.Si vous vous connectez à un magasin de clés externe de type Azure Key Vault, vous pouvez distribuer des clés protégées par HSM et des clés protégées par logiciel à Azure Key Vault (Premium). Toutefois, vous ne pouvez distribuer que des clés protégées par logiciel àAzure Coffre-fort de clés (standard).
-
Une fois les modifications apportées, cliquez sur Sauvegarder pour enregistrer les modifications.
-
Sous Clés gérées, affichez le nombre total de clés gérées créées en fonction de ce modèle de clé. Vous pouvez également éditer les clés gérées en cliquant sur l'icône Actions
sur la clé à éditer et en sélectionnant Afficher les détails. Pour plus d'informations, voir Edition des détails de clé.
Pour rechercher une clé spécifique à l'aide de la barre de recherche ou des clés de filtre en fonction de vos besoins, cliquez sur l'icône Filtrer
dans la table.
Modification des modèles de clés avec l'API
Pour modifier les détails clés du modèle via l'API, procédez comme suit :
-
Créez un modèle de clé en effectuant un appel
PATCHau noeud final suivant.https://<instance_ID>.uko.<region>.hs-crypto.appdomain.cloud/api/v4/templates/<id>Remplacer
<id>avec l'ID de votre modèle de clé.Pour des instructions détaillées et des exemples de code sur l'utilisation de la méthode API, consultez le Hyper Protect Crypto ServicesUnified Key Orchestrator Document de référence sur l'API.
Edition des magasins de clés pour les modèles de clés à l'aide de l'API
Pour éditer des magasins de clés pour des modèles de clés existants via l'API, procédez comme suit:
-
Ajoutez un fichier de clés ou supprimez un fichier de clés d'un groupe de clés en effectuant un
PATCHappel au noeud final suivant. Le groupe de clés doit correspondre au modèle de clé associé à la clé gérée.https://<instance_ID>.uko.<region>.hs-crypto.appdomain.cloud/api/v4/keystores/<id>Remplacez
<id>par l'ID de votre magasin de clés. -
Mettez à jour la clé gérée pour qu'elle corresponde à la dernière version du modèle de clé associé en effectuant un
POSTappel au noeud final suivant.https://<instance_ID>.uko.<region>.hs-crypto.appdomain.cloud/api/v4/managed_keys/<id>/update_from_templateRemplacez
<id>par l'ID de votre clé gérée.Pour obtenir des instructions détaillées et des exemples de code sur l'utilisation de la méthode API, découvrez comment Mettre à jour un magasin de clés interne ou une connexion à un magasin de clés et Mettre à jour une clé gérée pour qu'elle corresponde au modèle de clé dans leHyper Protect Crypto ServicesUnified Key Orchestrator Document de référence API.
Etapes suivantes
-
Pour obtenir des instructions sur la création d'un modèle de clé, voir Création de modèles de clé.
-
Pour en savoir plus sur la gestion de votre modèle de clé, voir Affichage d'une liste de modèles de clé.
-
Pour obtenir des instructions sur la suppression d'un modèle de clé, voir Suppression de modèles de clé.
-
Pour obtenir des instructions sur l'archivage et le désarchivage du modèle de clé, voir Archivage et désarchivage des modèles de clé.
-
Pour plus d'informations sur le réalignement des clés avec les modèles de clé, voir Réalignement des clés avec les modèles de clé.
-
Pour continuer à créer des clés avec le modèle de clé créé, suivez les instructions de la rubrique Création de clés gérées avec un modèle de clé.