Affichage des versions de clé racine

Afficher les versions associées à une clé racine à l'aide de IBM Cloud® Hyper Protect Crypto Services.

Lorsque vous faites pivoter une clé racine, Hyper Protect Crypto Services crée une nouvelle version de la clé. En tant qu'administrateur de la sécurité, vous pouvez vérifier l'historique de rotation d'une clé racine en consultant l'historique des versions de la clé.

Les versions de clé sont disponibles uniquement pour les clés racine. Pour en savoir plus sur le fonctionnement de la rotation des clés dans Hyper Protect Crypto Services, voir Comparaison de vos options de rotation.

Affichage des versions de clé racine avec l'API de service de gestion de clés

Pour obtenir une vue d'ensemble, vous pouvez répertorier les versions qui sont associées à une clé racine en envoyant un appel GET au point final suivant :

https://<instance_ID>.api.<region>.hs-crypto.appdomain.cloud/api/v2/keys/{id}/versions
  1. Extrayez vos données d'authentification afin d'utiliser les clés dans le service.

  2. Extrayez l'ID de la clé racine à examiner.

    La valeur d'ID permet d'accéder à des informations détaillées sur la clé. Vous pouvez trouver l'ID d'une clé dans votre instance de service en récupérer une liste de vos clés, ou en accédant à l'interface utilisateur.

  3. Obtenez une liste des versions qui sont associées à la clé racine en exécutant la commande cURL suivante :

    curl -X GET \
      'https://<instance_ID>.api.<region>.hs-crypto.appdomain.cloud/api/v2/keys/<key_ID>/versions' \
      -H 'accept: application/vnd.ibm.kms.key.version+json' \
      -H 'authorization: Bearer <IAM_token>' \
      -H 'x-kms-key-ring: <key_ring_ID>' \
      -H 'bluemix-instance: <instance_ID>'
    

    Remplacez les variables de l'exemple de demande conformément au tableau suivant :

    Tableau 1. Décrit les variables nécessaires pour répertorier les versions de clé avec l'API
    Variables Description
    region Obligatoire. L'abréviation de la région, telle que us-south ou eu-de, qui représente la zone géographique où se trouve votreHyper Protect Crypto Services l'instance réside. Pour plus d'informations, voir Noeuds finaux de service régional.
    key_ID Obligatoire. Identificateur unique de la clé à examiner.
    IAM_token Obligatoire. Votre jeton d'accès IBM Cloud. Incluez l'ensemble du contenu du jeton IAM, y compris la valeur Bearer, dans la demande cURL. Pour plus d'informations, voir Extraction d'un jeton d'accès.
    key_ring_ID Facultatif. Identificateur unique du fichier de clés auquel appartient la clé. S'il n'est pas spécifié, Hyper Protect Crypto Services recherche la clé dans chaque fichier de clés associé à l'instance spécifiée. Par conséquent, il est conseillé de spécifier l'ID du fichier de clés pour une demande plus optimisée.

    Remarque : les clés créées sans en-tête x-kms-key-ring ont l'ID de fichier de clé "default". Pour plus d'informations, voir Gestion des fichiers de clés.

    instance_ID Obligatoire. Identificateur unique affecté à votre instance Hyper Protect Crypto Services. Pour plus d'informations, voir Extraction d'un ID d'instance.

    Une réponse GET api/v2/keys/<key_ID>/versions réussie renvoie la liste des versions associées à la clé racine. L'objet JSON suivant illustre un exemple de valeur renvoyée :

    {
      "metadata": {
        "collectionType": "application/vnd.ibm.kms.key.version+json",
        "collectionTotal": 2
      },
      "resources": [
        {
          "id": "02fd6835-6001-4482-a892-13bd2085f75d",
          "creationDate": "2020-03-05T16:39:25Z"
        },
        {
          "id": "12e8c9c2-a162-472d-b7d6-8b9a86b815a6",
          "creationDate": "2020-03-02T16:28:38Z"
        }
      ]
    }
    

    L'objet resources répertorie chaque version de clé, ainsi que l'ID et la date de création, par ordre chronologique inverse.