Modifica dei dettagli del modello di chiave

Puoi modificare i tuoi template chiave in Unified Key Orchestrator con l'IU o programmaticamente con l'API Unified Key Orchestrator.

Modifica dei modelli chiave con l'interfaccia utente

Per modificare i dettagli di un modello di chiave utilizzando l'interfaccia utente, completa la seguente procedura:

  1. Accedi all'istanza Hyper Protect Crypto Services.

  2. Fare clic su Template chiave dalla navigazione per visualizzare tutti i template chiave disponibili.

  3. Fai clic sull'icona Azioni icona Azioni sul template chiave che vuoi modificare e seleziona Mostra dettagli.

  4. In Proprietà modello chiave, fare clic su Modifica su ogni scheda per aggiornare le proprietà. Notare che è possibile modificare una scheda delle proprietà alla volta. Per modificare un'altra scheda proprietà, salvare prima le modifiche.

    1. È possibile aggiornare le proprietà generali e le proprietà del ciclo di vita chiave. In alternativa, è possibile visualizzare le proprietà del nome chiave e del materiale Chiave. Di seguito sono riportate alcune proprietà che è possibile modificare.

    Poiché il modello di chiave è stato già creato, non è possibile apportare modifiche alle proprietà di denominazione delle chiavi e dei materiali delle chiavi contrassegnati con un'icona Blocca.

    Tabella 1. Proprietà modello di chiave
    Proprietà Descrizione
    Nome modello di chiave Un nome univoco e leggibile per identificare facilmente il modello di chiave. Deve avere una lunghezza compresa tra 1 e 100 caratteri.
    Descrizione (Facoltativo) Una descrizione estesa per il modello di chiave, con un massimo di 200 caratteri.
    Stato chiave iniziale Stati delle chiavi che devono essere creati con il modello di chiave, inclusi Pre - attivo e Attivo. Per ulteriori informazioni sugli stati della chiave, vedi Monitoraggio del ciclo di vita delle chiavi di codifica in Unified Key Orchestrator.
    Attiva chiavi dopo (Facoltativo) Pianificare una data per l'attivazione delle chiavi pre - attive da creare dalla creazione della chiave. È solo a scopo di pianificazione.
    Disattiva chiavi dopo (Facoltativo) Pianificare una data per disattivare le chiavi da creare dalla creazione della chiave. È solo a scopo di pianificazione.
    1. Nella scheda Keystore, fare clic su Modifica per aggiungere o rimuovere i keystore in cui devono essere attivate le chiavi. Tutti i keystore visualizzati appartengono allo stesso vault e allo stesso tipo di keystore:

       - Add keystores
      
       If you want to distribute keys to be created with this template to other keystores, click **Edit** and check the corresponding keystore cards.
      
       - Remove keystores
      
       If you want to unlink keys to be created with this template from some of the keystores, click **Edit** and clear the checkbox in the corresponding keystore cards.
      
       - Create a keystore
      
       If you want to activate keys to be created in a new keystore, click **Add keystore**. For more instructions, see [Creating internal keystores](/docs/hs-crypto?topic=hs-crypto-create-internal-keystores) or [Connecting to external keystores](/docs/hs-crypto?topic=hs-crypto-connect-external-keystores).
      

      Se sono già state create le chiavi con questo modello di chiave prima di apportare le modifiche, viene visualizzato un indicatore Unaligned sulle schede dei dettagli chiave delle chiavi, che indica che tali chiavi non sono più sincronizzate con il modello di chiave. Se si desidera mantenere queste modifiche, ignorare l'indicatore. Altrimenti, riallineare nuovamente la chiave con il modello di chiave selezionando Azioni > Allinea con il modello. Per ulteriori informazioni, consultare Riallineamento di chiavi con modelli di chiavi.

      Se ti connetti a un keystore esterno di tipo Azure Key Vault, puoi distribuire sia le chiavi protette da HSM che le chiavi protette dal software a Azure Key Vault (Premium). Tuttavia, è possibile distribuire solo chiavi protette da software aAzure Insieme di credenziali delle chiavi (standard).

  5. Al termine delle modifiche, fare clic su Salva per salvare le modifiche.

  6. In Chiavi gestite, visualizzare il numero totale di chiavi gestite create in base a questo template chiave. Puoi anche modificare le chiavi gestite facendo clic sull'icona Azioni icona Azioni sul tasto che vuoi modificare e selezionare Mostra dettagli. Per ulteriori informazioni, vedi Modifica dei dettagli della chiave.

    Per ricercare una chiave specifica utilizzando la barra di ricerca o filtrare le chiavi in base alle esigenze, fare clic sull'icona Filtro icona Filtro nella tabella.

Modifica dei modelli di chiavi con l'API

Per modificare i dettagli del template chiave tramite l'API, attieniti alla seguente procedura:

  1. Richiama le credenziali di autenticazione e del servizio per utilizzare i modelli chiave nel servizio.

  2. Crea un modello di chiave creando un file PATCH chiamata al seguente endpoint.

    https://<instance_ID>.uko.<region>.hs-crypto.appdomain.cloud/api/v4/templates/<id>
    
    

    Sostituire <id> con l'ID del modello di chiave.

    Per istruzioni dettagliate ed esempi di codice sull'uso del metodo API, consulta la documentazione di riferimento APIHyper Protect Crypto Services Unified Key Orchestrator.

Modifica dei keystore per i modelli di chiavi con l'API

Per modificare i keystore per i modelli di chiave esistenti tramite l'API, completa la seguente procedura:

  1. Richiama le credenziali di autenticazione e del servizio per utilizzare i modelli chiave nel servizio.

  2. Aggiungere o rimuovere un keystore da un gruppo di keystore effettuando una chiamata PATCH al seguente endpoint. Il gruppo di keystore deve corrispondere al modello di chiavi associato alla chiave gestita.

    https://<instance_ID>.uko.<region>.hs-crypto.appdomain.cloud/api/v4/keystores/<id>
    
    

    Sostituire <id> con l'ID del tuo keystore.

  3. Aggiornare la chiave gestita in modo che corrisponda all'ultima versione del modello di chiavi associato effettuando una chiamata POST al seguente endpoint.

    https://<instance_ID>.uko.<region>.hs-crypto.appdomain.cloud/api/v4/managed_keys/<id>/update_from_template
    
    

    Sostituisci <id> con l'ID della tua chiave gestita.

    Per istruzioni dettagliate ed esempi di codice sull'utilizzo del metodo API, consulta come Aggiornare un keystore interno o una connessione keystore e Aggiornare una chiave gestita per corrispondere al template chiave nella documentazione di riferimento API Hyper Protect Crypto Services Unified Key Orchestrator.

Operazioni successive