Visualizzazione delle versioni delle chiavi root

Visualizzare le versioni associate a una chiave root utilizzando IBM Cloud® Hyper Protect Crypto Services.

Quando ruoti una chiave root, Hyper Protect Crypto Services crea una nuova versione della chiave. In qualità di amministratore della sicurezza, puoi controllare la cronologia della rotazione di una chiave root visualizzando la cronologia della versione della chiave.

Le versioni delle chiavi sono disponibili solo per le chiavi root. Per ulteriori informazioni su come funziona la rotazione della chiave in Hyper Protect Crypto Services, controlla Confronto delle opzioni di rotazione delle chiavi.

Visualizzazione delle versioni della chiave root con l'API del servizio di gestione delle chiavi

Per una vista di livello superiore, puoi elencare le versioni che sono associate a una chiave root effettuando una chiamata GET al seguente endpoint.

https://<instance_ID>.api.<region>.hs-crypto.appdomain.cloud/api/v2/keys/{id}/versions
  1. Richiama le tue credenziali di autenticazione per lavorare con le chiavi nel servizio.

  2. Richiama l'ID della chiave root che desideri ispezionare.

    Il valore ID viene utilizzato per accedere alle informazioni dettagliate sulla chiave. Puoi trovare l'ID per una chiave nella tua istanza del servizio richiamo di un elenco delle tue chiavi o accedendo all'IU.

  3. Ottieni un elenco di versioni associate alla chiave root immettendo il seguente comando cURL.

    curl -X GET \
      'https://<instance_ID>.api.<region>.hs-crypto.appdomain.cloud/api/v2/keys/<key_ID>/versions' \
      -H 'accept: application/vnd.ibm.kms.key.version+json' \
      -H 'authorization: Bearer <IAM_token>' \
      -H 'x-kms-key-ring: <key_ring_ID>' \
      -H 'bluemix-instance: <instance_ID>'
    

    Sostituisci le variabili nella richiesta di esempio in base alla seguente tabella.

    Tabella 1. Descrive le variabili necessarie per elencare le versioni chiave con l'API
    Variabile Descrizione
    region Obbligatorio. L'abbreviazione della regione, come us-south o eu-de, che rappresenta l'area geografica in cui risiede la tua istanza Hyper Protect Crypto Services. Per ulteriori informazioni, vedi Endpoint del servizio regionali.
    key_ID Obbligatorio. L'identificativo univoco per la chiave che si desidera esaminare.
    IAM_token Obbligatorio. Il tuo token di accesso IBM Cloud. Includi il contenuto completo del token IAM, incluso il valore Bearer, nella richiesta cURL. Per ulteriori informazioni, vedi Richiamo di un token di accesso.
    key_ring_ID Facoltativo. L'identificativo univoco del keyring a cui appartiene la chiave. Se non specificato, Hyper Protect Crypto Services ricercherà la chiave in ogni key ring associato all'istanza specificata. Pertanto, si consiglia di specificare l'ID key ring per una richiesta più ottimizzata.

    Nota: l'ID key ring delle chiavi create senza un'intestazione x-kms-key-ring è: default. Per ulteriori informazioni, consultare Gestione dei file di chiavi.

    instance_ID Obbligatorio. L'identificativo univoco assegnato alla tua istanza Hyper Protect Crypto Services. Per ulteriori informazioni, vedi Richiamo di un ID istanza.

    Una risposta GET api/v2/keys/<key_ID>/versions riuscita restituisce l'elenco di versioni associate alla chiave root. Il seguente oggetto JSON mostra un valore restituito di esempio.

    {
      "metadata": {
        "collectionType": "application/vnd.ibm.kms.key.version+json",
        "collectionTotal": 2
      },
      "resources": [
        {
          "id": "02fd6835-6001-4482-a892-13bd2085f75d",
          "creationDate": "2020-03-05T16:39:25Z"
        },
        {
          "id": "12e8c9c2-a162-472d-b7d6-8b9a86b815a6",
          "creationDate": "2020-03-02T16:28:38Z"
        }
      ]
    }
    

    L'oggetto resources elenca ogni versione della chiave, insieme all'ID e alla data di creazione, in ordine cronologico inverso.