Modifica dei dettagli del modello di chiave
Puoi modificare i tuoi template chiave in Unified Key Orchestrator con l'IU o programmaticamente con l'API Unified Key Orchestrator.
Modifica dei modelli chiave con l'interfaccia utente
Per modificare i dettagli di un modello di chiave utilizzando l'interfaccia utente, completa la seguente procedura:
-
Fare clic su Template chiave dalla navigazione per visualizzare tutti i template chiave disponibili.
-
Fai clic sull'icona Azioni
sul template chiave che vuoi modificare e seleziona Mostra dettagli.
-
In Proprietà modello chiave, fare clic su Modifica su ogni scheda per aggiornare le proprietà. Notare che è possibile modificare una scheda delle proprietà alla volta. Per modificare un'altra scheda proprietà, salvare prima le modifiche.
- È possibile aggiornare le proprietà generali e le proprietà del ciclo di vita chiave. In alternativa, è possibile visualizzare le proprietà del nome chiave e del materiale Chiave. Di seguito sono riportate alcune proprietà che è possibile modificare.
Poiché il modello di chiave è stato già creato, non è possibile apportare modifiche alle proprietà di denominazione delle chiavi e dei materiali delle chiavi contrassegnati con un'icona Blocca.
Tabella 1. Proprietà modello di chiave Proprietà Descrizione Nome modello di chiave Un nome univoco e leggibile per identificare facilmente il modello di chiave. Deve avere una lunghezza compresa tra 1 e 100 caratteri. Descrizione (Facoltativo) Una descrizione estesa per il modello di chiave, con un massimo di 200 caratteri. Stato chiave iniziale Stati delle chiavi che devono essere creati con il modello di chiave, inclusi Pre - attivo e Attivo. Per ulteriori informazioni sugli stati della chiave, vedi Monitoraggio del ciclo di vita delle chiavi di codifica in Unified Key Orchestrator. Attiva chiavi dopo (Facoltativo) Pianificare una data per l'attivazione delle chiavi pre - attive da creare dalla creazione della chiave. È solo a scopo di pianificazione. Disattiva chiavi dopo (Facoltativo) Pianificare una data per disattivare le chiavi da creare dalla creazione della chiave. È solo a scopo di pianificazione. -
Nella scheda Keystore, fare clic su Modifica per aggiungere o rimuovere i keystore in cui devono essere attivate le chiavi. Tutti i keystore visualizzati appartengono allo stesso vault e allo stesso tipo di keystore:
- Add keystores If you want to distribute keys to be created with this template to other keystores, click **Edit** and check the corresponding keystore cards. - Remove keystores If you want to unlink keys to be created with this template from some of the keystores, click **Edit** and clear the checkbox in the corresponding keystore cards. - Create a keystore If you want to activate keys to be created in a new keystore, click **Add keystore**. For more instructions, see [Creating internal keystores](/docs/hs-crypto?topic=hs-crypto-create-internal-keystores) or [Connecting to external keystores](/docs/hs-crypto?topic=hs-crypto-connect-external-keystores).Se sono già state create le chiavi con questo modello di chiave prima di apportare le modifiche, viene visualizzato un indicatore
Unalignedsulle schede dei dettagli chiave delle chiavi, che indica che tali chiavi non sono più sincronizzate con il modello di chiave. Se si desidera mantenere queste modifiche, ignorare l'indicatore. Altrimenti, riallineare nuovamente la chiave con il modello di chiave selezionando Azioni > Allinea con il modello. Per ulteriori informazioni, consultare Riallineamento di chiavi con modelli di chiavi.Se ti connetti a un keystore esterno di tipo Azure Key Vault, puoi distribuire sia le chiavi protette da HSM che le chiavi protette dal software a Azure Key Vault (Premium). Tuttavia, è possibile distribuire solo chiavi protette da software aAzure Insieme di credenziali delle chiavi (standard).
-
Al termine delle modifiche, fare clic su Salva per salvare le modifiche.
-
In Chiavi gestite, visualizzare il numero totale di chiavi gestite create in base a questo template chiave. Puoi anche modificare le chiavi gestite facendo clic sull'icona Azioni
sul tasto che vuoi modificare e selezionare Mostra dettagli. Per ulteriori informazioni, vedi Modifica dei dettagli della chiave.
Per ricercare una chiave specifica utilizzando la barra di ricerca o filtrare le chiavi in base alle esigenze, fare clic sull'icona Filtro
nella tabella.
Modifica dei modelli di chiavi con l'API
Per modificare i dettagli del template chiave tramite l'API, attieniti alla seguente procedura:
-
Crea un modello di chiave creando un file
PATCHchiamata al seguente endpoint.https://<instance_ID>.uko.<region>.hs-crypto.appdomain.cloud/api/v4/templates/<id>Sostituire
<id>con l'ID del modello di chiave.Per istruzioni dettagliate ed esempi di codice sull'uso del metodo API, consulta la documentazione di riferimento APIHyper Protect Crypto Services Unified Key Orchestrator.
Modifica dei keystore per i modelli di chiavi con l'API
Per modificare i keystore per i modelli di chiave esistenti tramite l'API, completa la seguente procedura:
-
Aggiungere o rimuovere un keystore da un gruppo di keystore effettuando una chiamata
PATCHal seguente endpoint. Il gruppo di keystore deve corrispondere al modello di chiavi associato alla chiave gestita.https://<instance_ID>.uko.<region>.hs-crypto.appdomain.cloud/api/v4/keystores/<id>Sostituire
<id>con l'ID del tuo keystore. -
Aggiornare la chiave gestita in modo che corrisponda all'ultima versione del modello di chiavi associato effettuando una chiamata
POSTal seguente endpoint.https://<instance_ID>.uko.<region>.hs-crypto.appdomain.cloud/api/v4/managed_keys/<id>/update_from_templateSostituisci
<id>con l'ID della tua chiave gestita.Per istruzioni dettagliate ed esempi di codice sull'utilizzo del metodo API, consulta come Aggiornare un keystore interno o una connessione keystore e Aggiornare una chiave gestita per corrispondere al template chiave nella documentazione di riferimento API Hyper Protect Crypto Services Unified Key Orchestrator.
Operazioni successive
-
Per istruzioni sulla creazione di un template chiave, consulta Creazione di template chiave.
-
Per ulteriori informazioni sulla gestione del tuo modello di chiave, consulta Visualizzazione di un elenco di modelli di chiave.
-
Per istruzioni sull'eliminazione di un modello di chiave, consulta Eliminazione dei modelli di chiave.
-
Per istruzioni sull'archiviazione e l'annullamento dell'archiviazione del modello di chiavi, selezionare Archiviazione e annullamento dell'archiviazione dei modelli di chiavi.
-
Per ulteriori informazioni sul riallineamento delle chiavi con i modelli di chiavi, consulta Riallineamento delle chiavi con i modelli di chiavi.
-
Per continuare a creare le chiavi con il modello di chiavi creato, seguire le istruzioni in Creazione di chiavi gestite con un modello di chiavi.