Note di rilascio per Hyper Protect Crypto Services
Rimani aggiornato con le nuove funzioni disponibili per IBM Cloud® Hyper Protect Crypto Services.
18 luglio 2024
- Aggiornato: transizione ai data center VPC a Dallas, Washington D.C e Francoforte
-
Hyper Protect Crypto Services uscirà da IBM Cloud data center classici a Dallas (
DAL), Washington D.C (WDC) e Francoforte (FRA) A IBM Cloud Data center Virtual Private Cloud (VPC) nelle rispettive posizioni che ti consentono di sfruttare le nuove funzionalità e funzionalità del prodotto offerte da VPC.Implicazioni per gli utenti attuali:
La transizione ai data center VPC rappresenterà un aggiornamento del servizio/della tecnologia e l'esperienza dell'utente rimarrà invariata. Per completare la transizione è necessaria un'interazione minima con il cliente. L'impatto sui clienti è minimo.
Supporto da parte di IBM Il team è disponibile per garantire la corretta implementazione delle tue istanze nei data center VPC, contatta il tuo rappresentante di vendita locale o invia un'e-mail a zaas.client.acceleration@ ibm.com per maggiori informazioni.
Date chiave per questa transizione:
-
Per le istanze esistenti in
DALeWDC, la migrazione dei clienti avverrà il 22 agosto 2024- il 31 gennaio 2025. Il supporto rimane ininterrotto durante tutto il processo di migrazione. Dopo 31 gennaio 2025, i servizi inDALEWDCi data center verranno disattivati e non saranno più disponibili. Tutte le istanze non migrate e i dati esistenti ancora presenti nel fileDALEWDCi data center verranno chiusi dopo tale data. -
Per le istanze esistenti in
FRA, la migrazione del cliente avverrà 15 agosto 2024 – 31 gennaio 2025. Il supporto rimane ininterrotto durante tutto il processo di migrazione. Dopo 31 gennaio 2025, i servizi inFRAil data center verrà dismesso e non sarà più disponibile. Tutte le istanze non migrate e i dati esistenti ancora presenti nel fileFRAil data center verrà chiuso dopo tale data.
-
15 luglio 2024
- Aggiornato: nuovi endpoint API a Francoforte
- Se crei le tue istanze a Francoforte dopo il 15 luglio, dovrai utilizzare i nuovi endpoint API per le operazioni sulle nuove istanze. Per ulteriori informazioni sulle regioni supportate e i nuovi URL endpoint, vedi Nuovi endpoint.
2 luglio 2024
- Aggiornato: nuovi endpoint API a Madrid
- Se crei le tue istanze a Madrid dopo il 2 luglio, dovrai utilizzare i nuovi endpoint API per le operazioni sulle nuove istanze. Per ulteriori informazioni sulle regioni supportate e i nuovi URL endpoint, vedi Nuovi endpoint.
19 giugno 2024
- Aggiornato: Nuovi endpoint API a Tokyo
- Se crei le tue istanze a Tokyo dopo il 19 giugno, devi utilizzare i nuovi endpoint API per le operazioni rispetto alle tue nuove istanze. Per ulteriori informazioni sulle regioni supportate e i nuovi URL endpoint, vedi Nuovi endpoint.
5 giugno 2024
- Aggiornato: Nuovi endpoint API a Londra
- Se crei le tue istanze a Londra dopo il 5 giugno, devi utilizzare i nuovi endpoint API per le operazioni rispetto alle tue nuove istanze. Per ulteriori informazioni sulle regioni supportate e i nuovi URL endpoint, vedi Nuovi endpoint.
29 maggio 2024
- Aggiornato: Nuovi endpoint API a Toronto
- Se crei le tue istanze a Toronto dopo il 29 maggio, devi utilizzare i nuovi endpoint API per le operazioni rispetto alle tue nuove istanze. Per ulteriori informazioni sulle regioni supportate e i nuovi URL endpoint, vedi Nuovi endpoint.
15 maggio 2024
- Aggiornato: Nuovi endpoint API a San Paolo
- Se crei le tue istanze a San Paolo dopo il 15 maggio, devi utilizzare i nuovi endpoint API per le operazioni rispetto alle tue nuove istanze. Per ulteriori informazioni sulle regioni supportate e i nuovi URL endpoint, vedi Nuovi endpoint.
8 maggio 2024
- Aggiornato: nuovi endpoint API a Dallas
- Se crei le tue istanze a Dallas dopo l'8 maggio, devi utilizzare i nuovi endpoint API per le operazioni sulle tue nuove istanze. Per ulteriori informazioni sulle regioni supportate e i nuovi URL endpoint, vedi Nuovi endpoint.
12 aprile 2024
- Aggiornato: Nuovi endpoint API a Washington DC
- Se crei le tue istanze a Washington DC dopo il 12 aprile, devi utilizzare i nuovi endpoint API per operazioni rispetto alle tue nuove istanze. Per ulteriori informazioni sulle regioni supportate e i nuovi URL endpoint, vedi Nuovi endpoint.
29 febbraio 2024
- Aggiunto: Nuovo stato chiave
pending destruction - Dopo aver spostato una chiave dallo stato Disattivato allo stato Distrutto, la chiave sarà prima in attesa di distruzione per un periodo di tempo definito dalle politiche di distruzione dei provider cloud esterni. Quando il periodo di tempo termina, la chiave verrà spostata nello stato Destroyed. Per tutte le chiavi di distruzione in sospeso, viene visualizzato un indicatore in sospeso nella scheda chiave corrispondente o nell'elenco di chiavi. Per ulteriori informazioni, consultare Monitoraggio del ciclo di vita delle chiavi di codifica in Unified Key Orchestrator.
- Aggiunto: connessione a Azure Key Vault tramite endpoint privato
- Puoi utilizzare Unified Key Orchestrator per connetterti a Azure Key Vault tramite l'endpoint privato con l'IU o programmaticamente con l'API Unified Key Orchestrator. Con la connessione privata tra Unified Key Orchestrator e Azure Key Vault, l'esposizione del tuo servizio a Internet pubblico non è più necessaria. Per ulteriori informazioni, vedi Connessione a Azure Key Vault tramite l'endpoint privato.
18 gennaio 2024
- Aggiunto: Azure software - protected key support for IBM Cloud
- Oltre alle chiavi protette da HSM, le chiavi protette dal software possono ora essere create anche nei keystore Azure Key Vault (Premium) di Unified Key Orchestrator. Tuttavia, è ancora possibile creare e distribuire solo chiavi protette da software per Azure Key Vault (Standard). Per ulteriori informazioni, vedi Creazione di chiavi gestite e Creazione di modelli di chiavi.
09 novembre 2023
- Aggiunto: Hyper Protect Crypto Services aggiunge il supporto per BYOHSM (Bring Your Own HSM)
-
BYOHSM estende la tua capacità di gestione delle chiavi locali al Cloud e crea un ecosistema di cloud ibrido scalabile, unificato e sicuro per i tuoi carichi di lavoro regolamentati. Collegando i tuoi HSM alla tua istanza Hyper Protect Crypto Services, hai il controllo fisico completo sulle tue chiavi per soddisfare i regolamenti di sovranità dei dati.
I seguenti argomenti possono aiutarti a iniziare con la funzione BYOHSM:
26 ottobre 2023
- Obsoleto: IBM Cloud Hyper Protect Crypto Services a Sydney
-
Hyper Protect Crypto Services e Hyper Protect Virtual Servers for Classic saranno obsoleti dal data center IBM Cloud in
Sydney. Le nuove istanze di Hyper Protect Services non possono più essere distribuite nel data center IBM Cloud inSydneydopo il 30 novembre 2023, e i servizi e il supporto Hyper Protect esistenti nel data center IBM Cloud a Sydney saranno disattivati e interrotti il 31 marzo 2024. -
Questo annuncio non influisce su altri servizi in esecuzione nel data center IBM Cloud a Sydney o su qualsiasi altro servizio Hyper Protect, incluso il supporto, in esecuzione in qualsiasi altro data center in cui è supportato Hyper Protect.
-
Esaminare i seguenti dettagli per questa obsolescenza:
- In vigore dal 30 novembre 2023, non è possibile eseguire il provisioning di nuove istanze di Hyper Protect Crypto Services o Hyper Protect Virtual Servers for Classic in
Sydney. - In vigore dal 31 marzo 2024, Hyper Protect Crypto Services e Hyper Protect Virtual Servers per Classic non saranno più supportati e i servizi verranno disattivati dal data center IBM Cloud in
Sydney. Si consiglia di migrare tutte le istanze e i dati in un data center IBM Cloud VPC. - Tutte le istanze e i dati di Hyper Protect Services ancora presenti nel data center IBM Cloud in
Sydneyverranno arrestati e terminati in questa data. L'infrastruttura del data center verrà disattivata e i dati e i servizi non più disponibili. Per evitare il rischio di perdita di dati, assicurarsi che venga eseguito un backup o un trasferimento dei dati richiesti prima che il servizio venga disattivato il 31 marzo 2024.
- In vigore dal 30 novembre 2023, non è possibile eseguire il provisioning di nuove istanze di Hyper Protect Crypto Services o Hyper Protect Virtual Servers for Classic in
-
Per i clienti esistenti, si consiglia la migrazione a un data center IBM Cloud VPC:
- Per continuare a usare Hyper Protect Crypto Services, si consiglia di migrare a un data center IBM Cloud VPC. La regione consigliata per la migrazione all'interno di APAC è
Tokyo. - Per le istanze Hyper Protect Virtual Servers per Classic, si consiglia di migrare a un centro dati IBM Cloud VPC e di distribuire l'ultima versione del servizio, Hyper Protect Virtual Servers per VPC (Hyper Protect Virtual Servers per Classic non è disponibile nei centri dati IBM Cloud VPC). La regione consigliata per la migrazione all'interno di APAC è
Tokyo. - Per migrare a un centro dati IBM Cloud VPC, sarà disponibile il supporto del team IBM. Per ulteriori informazioni, contattare il rappresentante delle vendite locale o inviare un'email a zaas.client.acceleration@ibm.com.
- Per continuare a usare Hyper Protect Crypto Services, si consiglia di migrare a un data center IBM Cloud VPC. La regione consigliata per la migrazione all'interno di APAC è
-
La seguente tabella elenca i data center VPC supportati IBM Cloud per Hyper Protect Crypto Services e Hyper Protect Virtual Servers for Classic:
Tabella 1. Data center VPC supportati IBM Cloud Data center Hyper Protect Crypto Services Hyper Protect Virtual Servers per Classic Tokyo (regione consigliata all'interno di APAC) jp-tokSan Paolo br-saoLondra eu-gbToronto ca-torMadrid eu-esWashington DC us-eastN/D
22 settembre 2023
- Aggiunto: Hyper Protect Crypto Services si espande nella regione di Madrid
- Puoi ora creare istanze Hyper Protect Crypto Services nella regione Madrid (
eu-es) in cui l'infrastruttura si basa su IBM Cloud Virtual Private Cloud (VPC). Per ulteriori informazioni, vedi Regioni e ubicazioni.
3 agosto 2023
- Aggiunto: supporto template chiave per Unified Key Orchestrator
-
Ora è possibile creare modelli chiave che specificano le proprietà delle chiavi gestite da creare. Una volta creato il modello di chiave, è possibile creare un gruppo di chiavi gestite con le stesse proprietà definite nel modello di chiave.
I seguenti argomenti possono aiutarti a iniziare a utilizzare i template chiave:
1 giugno 2023
- Aggiornato: piano dei prezzi per Unified Key Orchestrator
-
Il piano dei prezzi è stato aggiornato per Unified Key Orchestrator. Puoi trovare ulteriori dettagli nella pagina del catalogo dei servizi.
Per un esempio di prezzo dettagliato, vedi Come mi viene addebitato l'utilizzo di Hyper Protect Crypto Services con Unified Key Orchestrator?.
24 maggio 2023
- Aggiornato: supporto di rotazione della chiave master per tutte le regioni
-
Ora puoi ruotare le chiavi master quando stai utilizzando il piano di servizio Unified Key Orchestrator o la tua istanza del servizio che ha i keystore EP11 abilitati in tutte le regioni supportate. In precedenza, era disponibile solo a Francoforte, in Germania.
Per un elenco delle regioni supportate, vedi Regioni e ubicazioni. Per ulteriori informazioni su come funziona la rotazione della chiave master, vedi Introduzione alla rotazione della chiave master.
24 marzo 2023
- Aggiunto: rotazione della chiave master per Unified Key Orchestrator
- Puoi ora ruotare le chiavi master su richiesta per soddisfare gli standard del settore e le migliori pratiche crittografiche nella tua istanza Hyper Protect Crypto Services con Unified Key Orchestrator. Puoi comprendere come le chiavi sono protette durante la rotazione della chiave master e utilizzare l'IU per visualizzare l'avanzamento. Per ulteriori informazioni su come funziona la rotazione della chiave master, vedi Introduzione alla rotazione della chiave master.
- Aggiunto: rotazione chiave principale per keystore EP11
- Ora puoi ruotare le chiavi master quando la tua istanza del servizio ha i keystore EP11 abilitati. In precedenza, questa funzione non era disponibile.
1 feb 2023
- Aggiunte: funzioni di gestione chiavi Hyper Protect Crypto Services
-
L'API del servizio di gestione delle chiavi Hyper Protect Crypto Services è aggiornata alla versione
22.11. Sono state aggiunte le seguenti funzioni:- Elenco chiavi con ordinamento includerelastRotateDate ordinamento.
- Elenco chiavi con filtro avanzato includerelastRotateDate filtraggio.
- Crea chiave con sovrascritture della politica per abilitare gli utenti con il ruolo Gestore a creare le chiavi con le politiche in una singola chiamata, sovrascrivendo le politiche a livello di istanza.
- Disabilita una politica di rotazione chiave per consentire la sospensione temporanea di una politica di rotazione chiave.
- Aggiunti: nomi evento Activity Tracker
-
Individuare i nomi e le associazioni degli eventi più recenti in Informazioni cronologiche sugli eventi.
19 dicembre 2022
- Aggiunto: supporto di rotazione della chiave gestita per Unified Key Orchestrator
- Puoi ora ruotare manualmente una chiave gestita nella tua istanza Hyper Protect Crypto Services con Unified Key Orchestrator. La rotazione della chiave gestita riduce il periodo di crittografia delle chiavi e riduce la probabilità di una violazione della sicurezza. Per ulteriori informazioni su come funziona la rotazione della chiave gestita, vedi Rotazione della chiave gestita. Per ulteriori informazioni sulle istruzioni dettagliate, consultare Rotazione manuale delle chiavi gestite.
21 novembre 2022
- Aggiunto: supporto di Management Utilities per Red Hat Enterprise Linux 9.0 e Ubuntu 22.04.1 LTS
-
Per gestire le tue chiavi master utilizzando le smart card, puoi ora installare il driver del lettore smart card Identiv SPR332 V2 su Red Hat Enterprise Linux 9.0 e Ubuntu 22.04.1 LTS oltre al già supportato sistema operativo Red Hat Enterprise Linux 8.0. Per istruzioni più dettagliate, consultare Installazione del driver del lettore di smart card.
You can also find the latest Management Utilities installation files in Github.
31 ottobre 2022
- Aggiunto: supporto KMS Google Cloud
- Puoi ora utilizzare Hyper Protect Crypto Services con Unified Key Orchestrator per creare e gestire le chiavi KMS Google Cloud. Per ulteriori informazioni, consultare Connessione a keystore esterni e Creazione di chiavi gestite.
20 ottobre 2022
- Aggiunto: eventi del programma di traccia attività EP11
- Sia il piano standard Hyper Protect Crypto Services che Hyper Protect Crypto Services con Unified Key Orchestrator supportano ora la traccia degli eventi Enterprise PKCS #11 (EP11). È possibile utilizzare IBM Cloud Activity Tracker per monitorare le attività di EP11 e analizzare gli eventi di successo. Per ulteriori informazioni, vedere Eventi di verifica per Hyper Protect Crypto Services- Piano standard e Eventi di auditing per Hyper Protect Crypto Services con Unified Key Orchestrator.
24 giugno 2022
- Aggiunto: supporto SDK Go e Terraform per Unified Key Orchestrator
-
Puoi ora gestirle utilizzando l'API Unified Key Orchestrator con l'SDK (software development kit) Go abilitato. Per ulteriori esempi di codice in Go, consulta Riferimento APIUnified Key Orchestrator.
Con il supporto Terraform per Unified Key Orchestrator, puoi ora automatizzare azioni, come la gestione di vault, keystore, modelli di chiave e chiavi, utilizzando Terraform. Per ulteriori informazioni, vedi Impostazione di Terraform per Hyper Protect Crypto Services con Unified Key Orchestrator.
8 giugno 2022
- Aggiunto: supporto post - quantistico di crittografia
- Con l'API GREP11 e l'API PKCS #11 , puoi ora eseguire operazioni post - quantum cryptographic per proteggere i tuoi dati dagli attacchi dai computer quantum. Attualmente, sosteniamo l'algoritmo di Dilithium. Per ulteriori informazioni, vedi Post - quantum cryptography support in GREP11 e Post - quantum cryptography support in PKCS #11.
3 giugno 2022
- Plug-in CLI Hyper Protect Crypto Services Unified Key Orchestrator aggiunto
- Con il supporto CLI (command - line interface) per Hyper Protect Crypto Services con il piano Unified Key Orchestrator, puoi ora gestire vault, keystore e chiavi utilizzando i comandi della CLI. Per ulteriori informazioni su questi comandi, consulta Unified Key Orchestrator Riferimento del plug-in della CLI.
1 aprile 2022
- Aggiornato: modello di prezzo del piano standard Hyper Protect Crypto Services.
-
Il modello di prezzi del piano standard Hyper Protect Crypto Services è ora modificato dalla fatturazione mensile alla fatturazione oraria con ogni unità di crittografia addebitata $2.13 USD all'ora.
I primi cinque keystore, inclusi i keyring KMS e i keystore EP11, sono gratuiti. Ogni keyring aggiuntivo o keystore EP11 viene addebitato con un prezzo a più livelli a partire da $225 USD al mese. Per i keystore creati o connessi meno di un mese, il costo viene ripartito in base ai giorni effettivi all'interno del mese.
Per ulteriori informazioni, consultare il piano tariffario. Un esempio di fatturazione è disponibile anche per il tuo riferimento.
- Aggiornato: processo di ordinazione di smart card e lettori di smart card
-
Per ordinare le smart card e i lettori di smart card, è ora possibile inviare un'email a IBM all'indirizzo
zcat@ibm.com@ibm.come fornire le informazioni necessarie. Per istruzioni dettagliate, consultare Impostazione delle smart card e dei programmi di utilità di gestione.
25 marzo 2022
- Aggiunto: Hyper Protect Crypto Services si espande nella regione di Toronto
- Puoi ora creare istanze Hyper Protect Crypto Services nella regione di Toronto (
ca-tor) in cui l'infrastruttura si basa su IBM Cloud Virtual Private Cloud (VPC). Per ulteriori informazioni, vedi Regioni e ubicazioni.
22 marzo 2022
- Disponibilità generale: utilizzo di Unified Key Orchestrator per la gestione e l'orchestrazione delle chiavi in un ambiente multicloud
-
Unified Key Orchestrator è un piano di controllo cloud pubblico per l'orchestrazione di chiavi cloud ibride e multicloud. Come parte del IBM Cloud® Hyper Protect Crypto Services, fornisce la gestione del ciclo di vita delle chiavi secondo le raccomandazioni NIST e il trasferimento sicuro delle chiavi a keystores interni all'istanza del servizio o a keystores esterni.
Con Unified Key Orchestrator, è possibile connettere l'istanza del servizio ai keystore in IBM Cloud e ai provider cloud di terze parti, eseguire il backup e gestire le chiavi utilizzando un sistema unificato e orchestrare le chiavi su più cloud.
I seguenti argomenti possono aiutarti a iniziare a utilizzare Unified Key Orchestrator:
- Introduzione a Unified Key Orchestrator
- FAQ: Hyper Protect Crypto Services con Unified Key Orchestrator
- Introduzione a Hyper Protect Crypto Services
- Monitoraggio del ciclo di vita delle chiavi di codifica in Unified Key Orchestrator
- Creazione di vault
- Creazione di keystore interni
- Connessione a keystore esterni
- Creazione e installazione di chiavi gestite
28 febbraio 2022
- Disponibilità limitata: utilizzo di Unified Key Orchestrator per la gestione e l'orchestrazione delle chiavi in un ambiente multicloud
-
Unified Key Orchestrator è un piano di controllo cloud pubblico per l'orchestrazione di chiavi cloud ibride e multicloud. Come parte del IBM Cloud® Hyper Protect Crypto Services, fornisce la gestione del ciclo di vita delle chiavi secondo le raccomandazioni NIST e il trasferimento sicuro delle chiavi a keystores interni all'istanza del servizio o a keystores esterni.
Con Unified Key Orchestrator, è possibile connettere l'istanza del servizio ai keystore in IBM Cloud e ai provider cloud di terze parti, eseguire il backup e gestire le chiavi utilizzando un sistema unificato e orchestrare le chiavi su più cloud.
I seguenti argomenti possono aiutarti a iniziare a utilizzare Unified Key Orchestrator:
- Introduzione a Unified Key Orchestrator
- FAQ: Hyper Protect Crypto Services con Unified Key Orchestrator
- Introduzione a Hyper Protect Crypto Services
- Monitoraggio del ciclo di vita delle chiavi di codifica in Unified Key Orchestrator
- Creazione di vault
- Creazione di keystore interni
- Connessione a keystore esterni
- Creazione e installazione di chiavi gestite
23 febbraio 2022
- Aggiunto: utilizzando IBM Cloud Monitoring per misurare le metriche Hyper Protect Crypto Services
- Abilitando la politica dell'istanza delle metriche, puoi ora utilizzare IBM Cloud Monitoring per misurare il modo in cui gli utenti e le applicazioni interagiscono con Hyper Protect Crypto Services. Per ulteriori informazioni, vedi Gestione delle metriche e Monitoraggio delle metriche operative.
15 febbraio 2022
- Aggiunto: Hyper Protect Crypto Services si espande nella regione di San Paolo
- Puoi ora creare Hyper Protect Crypto Services istanze nella regione di San Paolo (
br-sao) in cui l'infrastruttura si basa su IBM Cloud VPC (Virtual Private Cloud). Per ulteriori informazioni, vedi Regioni e ubicazioni.
21 gennaio 2022
- Funzioni di gestione delle chiavi Hyper Protect Crypto Services aggiornate
- L'API del servizio di gestione delle chiavi Hyper Protect Crypto Services è aggiornata alla versione
2.82. Sono state aggiunte le seguenti funzioni:- Elimina una chiave eliminata: Per impostazione predefinita, una chiave eliminata viene eliminata automaticamente dopo 90 giorni dall'eliminazione. Ora è possibile eliminare manualmente una chiave per rimuoverla definitivamente dalla tua istanza prima di 90 giorni. Dopo che una chiave è stata eliminata, c'è un periodo di attesa fino a 4 ore prima di poter eseguire l'azione. Assicurarsi di aver assegnato il ruolo Eliminazione chiave KMS prima di eliminare una chiave. Per ulteriori informazioni, consultare Eliminazione manuale delle chiavi.
- Aggiorna il keyring di una chiave: Dopo aver creato una chiave, è possibile spostarla in un keyring differente. Per ulteriori informazioni, consultare Trasferimento di una chiave a un keyring differente.
30 luglio 2021
- Aggiunto: controllo esclusivo sull'esecuzione di operazioni crittografiche
- Per garantire il controllo esclusivo sull'esecuzione delle operazioni crittografiche, puoi utilizzare la CLI del gestore di certificati Hyper Protect Crypto Services per abilitare il secondo livello di autenticazione per le connessioni EP11 (GREP11 o PKCS #11 API). Abilitando questa funzione, si abilita un ulteriore livello di controllo dell'accesso al di sopra del token IAM ( Identity and Access Management ) nelle applicazioni EP11. Viene stabilita una connessione TLS reciproca per assicurare che solo applicazioni EP11 con certificato client valido possano eseguire operazioni EP11. Per ulteriori informazioni, consultare Abilitazione del secondo livello di autenticazione per le connessioni EP11
- Aggiunto: Hyper Protect Crypto Services si espande nella regione Tokyo
- Puoi ora creare le istanze Hyper Protect Crypto Services nella regione di Tokyo (
jp-tok) in cui l'infrastruttura è basata su IBM Cloud Virtual Private Cloud (VPC). Per ulteriori informazioni, vedi Regioni e ubicazioni. - Aggiunto: utilizzando Terraform per inizializzare l'istanza Hyper Protect Crypto Services
- Con l'integrazione con Terraform, ora puoi inizializzare la tua istanza del servizio utilizzando Terraform e quindi automatizzare le azioni utilizzando Terraform. Per ulteriori informazioni, vedi Configurazione di Terraform per Hyper Protect Crypto Services e la documentazione di Terraform - Hyper Protect Crypto Services.
- Aggiunto: utilizzo di un servizio di firma per gestire le chiavi di firma per l'inizializzazione dell'istanza
- Se stai utilizzando Terraform o i file della parte della chiave per inizializzare un'istanza del servizio, puoi ora scegliere di utilizzare un servizio di firma di terze parti per creare, memorizzare e gestire le chiavi di firma dell'amministratore utilizzate da Terraform o dal plug-in della CLI TKE (Trusted Key Entry). Per ulteriori informazioni, vedi Utilizzo di un servizio di firma per gestire le chiavi di firma per l'inizializzazione dell'istanza.
30 giugno 2021
- Aggiunto: keystore PKCS #11 autenticato
- I keystore supportati dal database PKCS #11 possono ora essere codificati e autenticati. Per ogni istanza del servizio, sono supportati un massimo di cinque keystore PKCS #11 autenticati. È possibile abilitare il parametro
sessionauthper codificare le chiavi generate nel keystore o per decodificare la chiave prima di utilizzarla. Per ulteriori informazioni, consultare Impostazione del file di configurazione PKCS #11. - Aggiunto: Abilitazione del ripristino tra regioni con unità di crittografia di failover
- Le unità di crittografia di failover esegue il backup delle unità di crittografia operative e dei keystore in un'altra regione. Quando si verifica un disastro regionale, puoi utilizzare le unità di crittografia di failover invece di ridurre
il tempo di inattività e la perdita di dati. Le unità di crittografia failover addebitano costi aggiuntivi e questa opzione è ora disponibile solo in regioni di
us-southeus-east. Per ulteriori informazioni, vedi Abilitazione o aggiunta di unità di crittografia di failover e Ripristino di emergenza tra regioni. - Aggiunto: Hyper Protect Crypto Services si espande nella regione Londra
- Puoi ora creare istanze Hyper Protect Crypto Services nella regione Londra (
eu-gb) in cui l'infrastruttura si basa su IBM Cloud VPC (Virtual Private Cloud). Per ulteriori informazioni, vedi Regioni e ubicazioni.
30 aprile 2021
- Aggiunto: Ruotare la chiave principale utilizzando le smart card e le utility di gestione
-
Oltre a ruotare la tua chiave principale utilizzando i file parte della chiave e utilizzando le unità di crittografia di ripristino, puoi ora ruotare anche la chiave principale se stai utilizzando le smart card e i programmi di utilità di gestione.
Per istruzioni dettagliate, consultare Rotazione delle chiavi principali utilizzando le smart card e Management Utilities. Per ulteriori informazioni su come funziona la rotazione della chiave principale, vedi Rotazione delle chiavi principali utilizzando i file parte della chiave.
- Aggiornato: API e UI della chiave di ripristino
-
Ora è possibile ripristinare le chiavi che sono state eliminate entro 30 giorni senza fornire alcun materiale chiave. Tutte le chiavi root e le chiavi standard, generate da Hyper Protect Crypto Services o importate da te, possono essere ripristinate. Per ulteriori informazioni, vedi Ripristino delle chiavi.
31 marzo 2021
- Aggiunto: Raggruppamento di chiavi utilizzando i portachiavi
-
Puoi ora raggruppare le chiavi nella tua istanza Hyper Protect Crypto Services creando un keyring. In questo caso, è possibile gestire le chiavi e controllare l'accesso a livello di key ring. Per informazioni su come utilizzare i file di chiavi, consultare Gestione dei file di chiavi.
- Aggiunto: inizializzazione dell'istanza del servizio utilizzando le unità di crittografia di ripristino
-
Oltre a utilizzare le smart card e i programmi di utilità di gestione Hyper Protect Crypto Services e utilizzando i file parte chiave, puoi ora anche inizializzare la tua istanza del servizio utilizzando le unità di crittografia di recupero nelle regioni Dallas (
us-south) e Washington DC (us-east).Quando esegui il provisioning di un'istanza del servizio nella regione Dallas o Washington DC, vengono assegnate automaticamente due unità di ripristino senza costi aggiuntivi. Un valore della chiave master casuale viene automaticamente generato in un'unità di crittografia di ripristino e copiato nelle altre unità di crittografia per l'istanza del servizio. Il valore della chiave principale non viene mai visualizzato all'esterno degli HSM.
Per ulteriori informazioni sulle differenze tra gli approcci di inizializzazione dell'istanza del servizio, vedi Introduzione agli approcci di inizializzazione dell'istanza del servizio.
Per istruzioni dettagliate, vedi Inizializzazione delle istanze del servizio con le unità di crittografia di recupero.
Per ruotare la tua chiave master, vedi Rotazione delle chiavi master utilizzando le unità di crittografia di ripristino.
- Aggiunto: Gestione di keystore e chiavi EP11 con l'interfaccia utente
-
Oltre a utilizzare l'API PKCS #11 per gestire le chiavi e i keystore Enterprise PKCS #11 (EP11), è ora possibile utilizzare l'interfaccia utente per visualizzare, creare ed eliminare le chiavi e i keystore EP11. Per ulteriori informazioni, vedi Gestione dei keystore EP11 con l'IU e Gestione delle chiavi EP11 con l'IU.
- Aggiunto: gestione degli alias chiave per una chiave
-
Gli alias chiave sono nomi univoci leggibili che possono essere utilizzati per identificare una chiave. È ora possibile creare fino a cinque alias per una chiave per un facile riconoscimento. Per come utilizzare gli alias chiave, vedi Gestione degli alias chiave.
- Aggiunto: Sincronizzazione delle risorse protette associate alle chiavi root
-
Quando lo stato di una chiave root cambia, le risorse protette associate alla chiave root vengono avvisate dell'evento del ciclo di vita della chiave e si consiglia di rispondere di conseguenza. Nel caso in cui le risorse non rispondano alla notifica del ciclo di vita della chiave, è ora possibile avviare manualmente una nuova notifica a tali servizi cloud associati. Per ulteriori informazioni, consultare Sincronizzazione delle risorse associate.
- Aggiunto: utilizzando endpoint privati virtuali per VPC
-
Puoi ora creare dei VPE (virtual private endpoint) per la tua istanza IBM Cloud VPC (Virtual Private Cloud) per accedere a Hyper Protect Crypto Services nella tua rete VPC. Per ulteriori informazioni, vedi Utilizzo di un endpoint privato virtuale per VPC.
- Aggiornato: l'algoritmo di crittografia utilizzato per generare le chiavi di firma
-
L'algoritmo di crittografia per generare chiavi di firma viene aggiornato da Rivest - Shamir - Adleman 2048 (RSA 2048) a P521 Elliptic Curve (P521 EC). Il livello di crittografia delle chiavi P521 EC è equivalente a RSA 15360, il che significa che le chiavi di firma aggiornate possono fornire un livello di sicurezza superiore rispetto alle chiavi di firma precedenti. Le precedenti chiavi di firma RSA 2048 sono ancora valide e possono essere utilizzate.
28 febbraio 2021
- Aggiunto: verifica della chiave utilizzando l'API PKCS #11
-
Per assicurarti che non si sia verificata alcuna manomissione delle chiavi memorizzate nell'istanza Hyper Protect Crypto Services utilizzando l'API PKCS #11 , ti viene ora fornito un meccanismo di verifica della chiave per controllare gli oggetti chiave memorizzati in Hyper Protect Crypto Services. Per istruzioni su come verificare gli oggetti chiave, vedi Verifica che le chiavi siano protette dalle unità di crittografia.
Per un esempio di come richiamare i valori di checksum per le chiavi AES, DES2e DES3 insieme alla verifica dei checksum chiave, vedi l'esempio di codice.
- Aggiunto: Supporto per l'algoritmo Schnorr
-
Hyper Protect Crypto Services ora supporta l'algoritmo Schnorr, che può essere utilizzato come schema di firma per generare le firme digitali. È proposto come algoritmo alternativo all'Elliptic Curve Digital Signature Algorithm (ECDSA) per le firme crittografiche nel sistema Bitcoin. Prima di poter utilizzare l'algoritmo Schnorr, assicurarsi di abilitare questa funzione seguendo le istruzioni in Abilitazione dell'algoritmo Schnorr.
31 gennaio 2021
- Aggiunto: Supporto per un adattatore KMIP a singolo tenant
- Hyper Protect Crypto Services ora fornisce un singolo adattatore KMIP tenant per gestire la distribuzione delle chiavi nell'ambiente vSphere o vSAN. Per ulteriori informazioni, vedi Configurazione di KMIP in Hyper Protect Crypto Services per la gestione e la distribuzione delle chiavi.
31 dicembre 2020
- Aggiunto: gestione della politica di accesso di creazione e importazione della chiave
-
Dopo aver configurato la tua istanza Hyper Protect Crypto Services, puoi abilitare e aggiornare la politica di creazione e importazione dell'accesso della chiave per controllare le autorizzazioni delle azioni per le chiavi root e le chiavi standard. Per ulteriori informazioni, vedi Gestione della politica di accesso di creazione e importazione della chiave.
- Aggiunto: provisioning e gestione delle istanze del servizio con la rete solo privata
-
Per aumentare la sicurezza, puoi ora limitare l'accesso di rete alla tua istanza del servizio alla rete solo privata. Puoi scegliere la rete consentita quando esegui il provisioning dell'istanza del servizio o aggiornare la politica di accesso alla rete dopo aver configurato l'istanza.
Prima di aggiornare la politica di accesso di rete, devi inizializzarla prima. Per istruzioni, vedi Inizializzazione delle istanze del servizio con il IBM Cloud TKE CLI o Inizializzazione delle istanze del servizio utilizzando le smart card e i programmi di utilità di gestione.
- Aggiunto: funzione
ReencryptSinglenell'API GREP11 -
L'API GREP11 supporta ora la funzione
ReencryptSingle, che consente di decodificare i dati con la chiave originale e quindi crittografare i dati non elaborati con una diversa chiave in una singola chiamata all'interno dell'HSM cloud. Questa singola chiamata è un'opzione valida in cui una grande quantità di dati deve essere codificata nuovamente con chiavi differenti e ignora la necessità di eseguire una combinazione di funzioniDecryptSingleeEncryptSingleper ciascun elemento di dati che deve essere codificato nuovamente. Per ulteriori informazioni, vedi Riferimento APIGREP11-ReencryptSinglefunzione. - Aggiunto: supporto per l'accesso alle istanze del servizio tramite l'endpoint privato virtuale
-
Puoi ora connettere la tua istanza IBM Cloud VPC (Virtual Private Cloud) alla tua istanza Hyper Protect Crypto Services attraverso un gateway VPE (virtual private endpoint), in modo da poter gestire le tue chiavi utilizzando Hyper Protect Crypto Services tramite una rete privata. Per ulteriori informazioni, vedi Using virtual private endpoints for VPC to privatamente connect to Hyper Protect Crypto Services.
- Aggiunto: supporto per il meccanismo SLIP10 e l'algoritmo Edwards - curve
-
Hyper Protect Crypto Services ora supporta il meccanismo SLIP10 per i portafogli deterministici gerarchici per derivare coppie di chiavi private e pubbliche. Ora supporta anche l'algoritmo Edwards - curve (ED) 25519 per le firme digitali. Prima di poter utilizzare l'algoritmo ED, assicurarsi di abilitare questa funzione seguendo le istruzioni riportate in Abilitazione dell'algoritmo di firma digitale della curva Edwards.
- Aggiunto: utilizzo di Terraform per gestire risorse e istanze Hyper Protect Crypto Services
-
Terraform è un software open source per configurare e automatizzare il provisioning e la gestione delle risorse cloud. Ora puoi eseguire il provisioning e inizializzare le istanze Hyper Protect Crypto Services, oltre a gestire le chiavi root e le chiavi standard con la CLI Terraform e il plug-in del provider IBM Cloud. Per ulteriori informazioni, vedi Gestione delle risorse del servizio di gestione delle chiavi con Terraform e il template Terraform di esempio per Hyper Protect Crypto Services.
- Aggiornato: API del servizio di gestione chiavi
-
L'API del servizio di gestione delle chiavi Hyper Protect Crypto Services viene aggiornata con le seguenti modifiche:
-
Aggiornato: i metodi API per le seguenti azioni chiave vengono ora trasferiti ai singoli percorsi di richiesta. Il formato del percorso generico (tranne l'azione di ripristino di una chiave) è
/api/v2/keys/<key_ID>/actions/<action>dovekey_IDè l'UUID della chiave eactionè il nome dell'azione che si desidera eseguire.- Incarta una chiave.
- Annulla il wrapping di una chiave.
- Riavvolgi una chiave.
- Ruota una chiave.
- Autorizza l'eliminazione per una chiave con una doppia politica di autorizzazione.
- Rimuovi un'autorizzazione per una chiave con una politica di autorizzazione doppia.
- Abilita operazioni per una chiave.
- Disabilita le operazioni per una chiave.
- Ripristinare una chiave.
-
Aggiornato: è ora possibile utilizzare i seguenti due metodi per gestire la normativa di rete consentita e la normativa di accesso di creazione e importazione chiave:
-
Obsoleto: Richiama un'azione su una chiave.
Questo metodo è originariamente utilizzato per eseguire azioni su una chiave, come impacchettamento, spacchettamento e rotazione. Viene ora sostituito con un singolo percorso di richiesta per ogni azione.
Per ulteriori informazioni sugli aggiornamenti API, vedi Riferimento API del servizio di gestione delle chiaviHyper Protect Crypto Services.
-
30 novembre 2020
- Aggiunto: supporto per il meccanismo BIP32
- Hyper Protect Crypto Services ora supporta lo standard Bitcoin Improvement Proposta 0032 (BIP32) per portafogli deterministici gerarchici per definire come derivare le chiavi private e pubbliche di un portafoglio digitale. Per abilitare BIP 32, seguire le istruzioni in Abilitazione dei portafogli deterministici BIP32.
- Aggiunto: eventi tracker attività TKE
- Hyper Protect Crypto Services ora supporta il controllo degli eventi TKE (Trusted Key Entry). Puoi ora utilizzare IBM Cloud Activity Tracker per monitorare le attività TKE e analizzare le azioni non riuscite. Per ulteriori informazioni, vedi Controllo degli eventi per Hyper Protect Crypto Services.
30 settembre 2020
- Aggiunto: rotazione chiave principale
-
Puoi ora ruotare la tua chiave master su richiesta utilizzando il plug-in IBM Cloud® Trusted Key Entry CLI in modo da soddisfare gli standard del settore e le migliori pratiche crittografiche. Per ulteriori informazioni su come funziona, vedi Introduzione alla rotazione della chiave master.
Per istruzioni dettagliate, consultare Rotazione delle chiavi principali.
- Aggiunto: supporto per l'esecuzione di operazioni crittografiche con l'API PKCS #11 standard
-
Hyper Protect Crypto Services ora supporta l'esecuzione di operazioni crittografiche con l'API PKCS (Public - Key Cryptography Standards) #11 standard.
Con il supporto dell'API PKCS #11 , non devi modificare le tue applicazioni esistenti che utilizzano lo standard PKCS #11 per eseguirlo nell'ambiente HSM cloud Hyper Protect Crypto Services. La libreria PKCS #11 accetta le richieste API PKCS #11 dalle tue applicazioni e accede in remoto al cloud HSM per eseguire le funzioni crittografiche corrispondenti.
Per ulteriori informazioni sui casi di utilizzo dell'API PKCS #11 , consulta Utilizzo di Hyper Protect Crypto Services come PKCS #11 HSM.
Per ulteriori informazioni sull'API PKCS #11 , consultare Introduzione a PKCS #11 e Riferimento API PKCS #11.
31 agosto 2020
- Aggiunto: supporto per importare i token per caricare in modo sicuro le chiavi di crittografia
-
Se disponi delle autorizzazioni di accesso Scrittore o Gestore, puoi ora creare i token di importazione per abilitare la sicurezza aggiunta per le chiavi di crittografia che carichi in Hyper Protect Crypto Services.
Per ulteriori informazioni sulle tue opzioni per l'importazione delle chiavi, consulta Creazione dei token di importazione. Per un'esercitazione guidata, vedi Esercitazione: Creazione e importazione di chiavi di crittografia.
31 luglio 2020
- Aggiunto: Hyper Protect Crypto Services allinea le funzioni di gestione chiavi con Key Protect
-
Hyper Protect Crypto Services, creato su HSM conforme a FIPS 140-2 livello 4, ora supporta lo stesso livello di funzioni di gestione delle chiavi di Key Protect. Le funzioni aggiunte sono le seguenti:
- Rotazione della chiave basata sulla normativa.
- Visualizzazione delle versioni della chiave root
- Disabilitazione e abilitazione delle chiavi root.
- Doppia politica di autorizzazione per Hyper Protect Crypto Services istanze e chiavi.
- Visualizzazione dei dettagli su una chiave di cifratura.
- Visualizzazione delle associazioni tra le chiavi root e le risorse IBM Cloud.
- Ripristino di una chiave eliminata.
- Aggiunto: Hyper Protect Crypto Services si espande nella regione Washington DC
-
È ora possibile creare risorse Hyper Protect Crypto Services nella regione di Washington DC (US East). Per ulteriori informazioni, vedi Regioni e ubicazioni.
30 giugno 2020
- Aggiunto: supporto per l'autenticazione quorum
-
Sia il plug-in IBM Cloud TKE (Trusted Key Entry) CLI (command - line interface) che il programma di utilità di gestione Hyper Protect Crypto Services ora supportano l'autenticazione quorum.
L'autenticazione quorum è il modo per approvare un'operazione da parte di un numero impostato di amministratori dell'unità di crittografia. Alcune operazioni sensibili richiedono un numero sufficiente di amministratori dell'unità di crittografia per immettere le credenziali. L'impostazione delle soglie di firma su un valore maggiore di uno abilita l'autenticazione quorum.
Per ulteriori informazioni su come inizializzare un'istanza del servizio utilizzando la CLI TKE e abilitare l'autenticazione quorum, vedi Inizializzazione delle istanze del servizio con il plug-in TKE CLI IBM Cloud.
Per ulteriori informazioni su come inizializzare un'istanza del servizio utilizzando i programmi di utilità di gestione e abilitare l'autenticazione quorum, consultare Configurazione delle smart card e dei programmi di utilità di gestione e Inizializzazione delle istanze del servizio utilizzando le smart card e i programmi di utilità di gestione.
30 aprile 2020
- Aggiunto: Hyper Protect Crypto Services aggiunge il supporto per gli endpoint privati EP11
-
È ora possibile connettersi a Hyper Protect Crypto Services attraverso la rete privata IBM Cloud puntando a un endpoint privato per il servizio Enterprise PKCS #11.
Per iniziare, abilitate il routing e l'inoltro virtuali(VRF)e gli endpoint di servizio per il vostro account di infrastruttura. Per ulteriori informazioni, vedi Utilizzo degli endpoint privati.
- Aggiunto: Hyper Protect Crypto Services aggiunge supporto per i programmi di utilità di gestione
-
Hyper Protect Crypto Services ora supporta il caricamento delle chiavi di firma e delle parti della chiave master dalle smart card per l'inizializzazione dell'istanza del servizio. Garantisce il più alto livello di protezione per le parti della chiave principale e le chiavi di firma.
Le utilità di gestione sono due applicazioni che utilizzano le smart card per configurare istanze di servizio. Il programma di utilità Smart Card imposta e gestisce le smart card utilizzate. L'applicazione TKE (Trusted Key Entry) utilizza tali smart card per configurare istanze del servizio. Per utilizzare le utilità di gestione, è necessario ordinare le smart card e i lettori di smart card supportati da IBM.
Per ulteriori informazioni, vedi Understanding the Management Utilities e Initializing service instances by using smart cards and the Management Utilities.
- Aggiornato: integrazione del servizio IBM Cloud
-
Hyper Protect Crypto Services può ora essere integrato con altri servizi IBM Cloud:
- Hyper Protect DBaaS for MongoDB
- Hyper Protect DBaaS for PostgreSQL
- HyTrust DataControl
- IBM Cloud Kubernetes Service
- Red Hat OpenShift on IBM Cloud
Per ulteriori informazioni, vedi Integrazione dei servizi.
31 agosto 2019
- Aggiunto: Hyper Protect Crypto Services aggiunge il supporto per gli endpoint privati
-
Puoi stabilire una connessione a Hyper Protect Crypto Services sulla rete privata IBM Cloud indicando come destinazione un endpoint privato per il servizio.
Per iniziare, abilitate il routing e l'inoltro virtuali(VRF)e gli endpoint di servizio per il vostro account di infrastruttura. Per ulteriori informazioni, vedi Utilizzo degli endpoint del servizio per la connessione privata a Hyper Protect Crypto Services.
- Aggiunto: l'HSM cloud Hyper Protect Crypto Services ora supporta le operazioni di crittografia EP11 su gRPC
-
Il modulo gestito Cloud Hardware Security Module (HSM) supporta gli standard di crittografia a chiave pubblica (PKCS) #11, in modo che le vostre applicazioni possano integrare operazioni crittografiche come la firma e la convalida digitale tramite l'API Enterprise PKCS #11 (EP11). La libreria EP11 fornisce un'interfaccia simile all'API PKCS #11 standard del settore.
Hyper Protect Crypto Services fornisce un insieme di Enterprise PKCS #11 (EP11) su chiamate API gRPC (indicate anche come GREP11), con le quali tutte le funzioni di crittografia vengono eseguite nell'HSM sul cloud. GREP11 è un'interfaccia stateless per programmi cloud.
Per ulteriori informazioni sull'API GREP11, vedi Introduzione a EP11 su gRPC e Riferimento APIGREP11.
- Aggiunto: Hyper Protect Crypto Services si espande nella regione Francoforte
-
Puoi ora creare le risorse Hyper Protect Crypto Services nella regione Francoforte. Per ulteriori informazioni, vedi Regioni e ubicazioni.
- Aggiunto: integrazione del servizio IBM Cloud
-
Hyper Protect Crypto Services può essere ora integrato con i seguenti servizi IBM Cloud:
- IBM Cloud Object Storage
- IBM Cloud Block Storage for Classic per Virtual Private Cloud
- IBM Cloud Virtual Servers per Virtual Private Cloud
- Key Management Interoperability Protocol (KMIP) per VMware® su IBM Cloud
Per ulteriori informazioni, vedi Integrazione dei servizi.
30 giugno 2019
- Aggiunto: Hyper Protect Crypto Services si espande nella regione Sydney
- Puoi ora creare le risorse Hyper Protect Crypto Services nella regione Sydney. Per ulteriori informazioni, vedi Regioni e ubicazioni.
31 marzo 2019
- Hyper Protect Crypto Services è generalmente disponibile
-
A partire dal 29 marzo 2019, il provisioning di nuove istanze Hyper Protect Crypto Services Beta non sarà più possibile. Le istanze esistenti saranno supportate fino alla data di fine del supporto beta (30 aprile 2019).
Per ulteriori informazioni sull'offerta Hyper Protect Crypto Services, vedi la home page diIBM Cloud Hyper Protect Crypto Services.
- Alta disponibilità e ripristino di emergenza
-
IBM Cloud Hyper Protect Crypto Services, che ora supporta tre zone di disponibilità in una regione selezionata, è un servizio altamente disponibile con funzioni automatiche che aiutano a mantenere le tue applicazioni sicure e operative.
Puoi creare risorse Hyper Protect Crypto Services nelle regioni IBM Cloud supportate, che rappresentano l'area geografica in cui vengono gestite ed elaborate le tue richieste Hyper Protect Crypto Services. Ogni regione IBM Cloud contiene più zone di disponibilità per soddisfare i requisiti di accesso locale, bassa latenza e sicurezza della regione.
Per ulteriori informazioni, vedi Alta disponibilità e ripristino di emergenza.
- Scalabilità
-
L'istanza del servizio può essere ridimensionata in modo incrementale fino a un massimo di sei unità di crittografia per soddisfare i tuoi requisiti di prestazioni. In un ambiente di produzione, si consiglia di selezionare almeno due unità crittografiche per consentire un'elevata disponibilità. Selezionando tre o più unità di crittografia, esse vengono distribuite insieme a tre zone di disponibilità nella regione selezionata.
Per ulteriori informazioni, leggi Provisioning del servizio.
28 febbraio 2019
- Hyper Protect Crypto Services Beta è disponibile
-
È stata rilasciata la versione Beta di Hyper Protect Crypto Services. È ora possibile accedere al servizio Hyper Protect Crypto Services attraverso Catalog > Security direttamente.
A partire dal 5 febbraio 2019, il provisioning di nuove istanze Hyper Protect Crypto Services Experimental non sarà più possibile. Le istanze esistenti saranno supportate fino alla data di fine del supporto sperimentale (5 marzo 2019).
31 dicembre 2018
- Aggiunto: integrazione dell'API Key Protect
-
L'API Key Protect è ora integrata con Hyper Protect Crypto Services per generare e proteggere le tue chiavi. Puoi richiamare l'API Key Protect direttamente tramite Hyper Protect Crypto Services.
Per ulteriori informazioni, vedi Configurazione dell'API del servizio di gestione delle chiavi e Hyper Protect Crypto Services riferimento API del servizio di gestione delle chiavi.
- Aggiunto: Supporto per la gestione HSM con Keep Your own Key
-
Hyper Protect Crypto Services ora supporta Keep Your Own Key (KYOK) in modo da avere un maggiore controllo e autorità sui vostri dati con chiavi di crittografia che potete conservare, controllare e gestire. Puoi inizializzare e gestire la tua istanza del servizio con la CLI (command-line interface) IBM Cloud®.
Per ulteriori informazioni, vedi Inizializzazione delle istanze del servizio per proteggere l'archiviazione chiavi.
- Obsoleto: funzione di accesso a Hyper Protect Crypto Services tramite Advanced Cryptography Service Provider
-
Allo stato attuale, l'accesso a Hyper Protect Crypto Services tramite un client ACSP (Advanced Cryptography Service Provider) è obsoleto. Se utilizzi un'istanza del servizio precedente, puoi ancora utilizzare ACSP per esplorare Hyper Protect Crypto Services.