Visualizzazione delle versioni chiave
Per visualizzare le versioni associate a una chiave principale, utilizzare IBM® Key Protect for IBM Cloud®.
Quando si ruota una chiave principale, Key Protect crea una nuova versione della chiave. Come amministratore della sicurezza, è possibile verificare la cronologia di rotazione di una chiave root visualizzando la cronologia delle versioni della chiave.
Le versioni delle chiavi sono disponibili solo per le chiavi radice. Per saperne di più su come funziona la rotazione dei tasti in Key Protect, consultate Confronto tra le opzioni di rotazione dei tasti.
Quante versioni di chiavi avete?
Per vedere quante versioni esistono di ciascuna chiave distribuita:
-
Accedere alla console IBM Cloud.
-
Vai su Menu > Elenco risorse per visualizzare l'elenco delle tue risorse.
-
Dal tuo elenco risorse IBM Cloud, seleziona la tua istanza di cui è stato eseguito il provisioning di Key Protect.
-
Nel pannello "Tasti ", fare clic sull'icona ⋯ e selezionare "Dettagli". Si apre un pannello laterale che mostra, tra l'altro, il numero di versioni di questa chiave.
-
Se si desidera sapere quante versioni di chiavi sono presenti nell'istanza, è necessario ripetere questa procedura per ogni chiave dell'istanza. Si noti che, poiché solo le chiavi radice possono essere ruotate, tutte le chiavi standard hanno una sola versione.
Visualizzazione delle versioni delle chiavi con l'API
Per avere una panoramica generale, è possibile elencare le versioni associate a una chiave radice effettuando una chiamata di tipo “ GET ” all’endpoint seguente.
https://<region>.kms.cloud.ibm.com/api/v2/keys/<keyID_or_alias>/versions
-
Richiama le tue credenziali di autenticazione per lavorare con le chiavi nel servizio.
-
Recupera l'ID della chiave principale che desideri esaminare.
Il valore ID viene utilizzato per accedere a informazioni dettagliate sulla chiave. È possibile trovare l'ID di una chiave nella propria istanza Key Protect recuperando l'elenco delle chiavi recuperando un elenco di chiavi, oppure accedendo all'istanza Key Protect cruscotto.
-
Per ottenere un elenco delle versioni associate alla chiave principale, eseguire il seguente comando
curl.È possibile aggiungere un parametro di query,
?totalCount=true, come mostrato. Questo parametro restituiscetotalCountnei metadati della risposta da usare con la paginazione.$ curl -X GET \ "https://<region>.kms.cloud.ibm.com/api/v2/keys/<keyID_or_alias>/versions?totalCount=<show_total>&allKeyStates=<work_for_keys_in_any_state>" \ -H "accept: application/vnd.ibm.kms.key.version+json" \ -H "authorization: Bearer <IAM_token>" \ -H "x-kms-key-ring: <key_ring_ID>" \ -H "bluemix-instance: <instance_ID>"Sostituisci le variabili nella richiesta di esempio in base alla seguente tabella.
| Variabile | Descrizione |
|---|---|
| regione | Obbligatorio. L'abbreviazione della regione, ad esempio us-south o eu-gb, che indica l'area geografica in cui risiede la tua istanza di Key Protect. Per ulteriori informazioni, consultare la sezione
" Endpoint di servizio regionali ". |
| iD_chiave_o_alias | Obbligatorio. L'identificatore unico o l'alias della chiave che si vuole ispezionare. |
| IAM_token | Obbligatorio. Il tuo token di accesso IBM Cloud. Includi l'intero contenuto del token IAM, compreso il valore Bearer, nella richiesta curl. Per ulteriori informazioni, consulta la sezione " Ottenere un token di accesso ". |
| instance_id | Obbligatorio. L'identificativo univoco che viene assegnato alla tua istanza del servizio Key Protect. Per ulteriori informazioni, consultare la sezione " Come recuperare l'ID di un'istanza ". |
| iD_anello_chiave | Facoltativo. L'identificatore univoco del portachiavi di cui fa parte la chiave. Se non specificato, Key Protect cerca la chiave in ogni portachiavi associato all'istanza specificata. Si consiglia di specificare l'ID del
portachiavi per ottimizzare la richiesta. L'ID del portachiavi creato senza intestazione x-kms-key-ring è default. Per ulteriori informazioni, vedere Raggruppamento di chiavi. |
| mostra_totale | Facoltativo. Se impostato su true, restituisce totalCount nei metadati della risposta da utilizzare con la paginazione per tutte le chiavi in stato attivo, a meno che allKeyStates non sia impostato anche su true. Il valore totalCount restituito specifica il numero totale di versioni di chiavi che corrispondono alla richiesta, senza tenere conto di limite e offset. L'impostazione predefinita
è false. |
| allKeyStates | Facoltativo. Se non è impostato su true, viene restituito un HTTP 409 per tutte le chiavi non attive. |
Una risposta GET api/v2/keys/<keyID_or_alias>/versions riuscita restituisce l'elenco di versioni associate alla chiave principale. Il seguente oggetto JSON mostra un valore restituito di esempio.
{
"metadata": {
"collectionType": "application/vnd.ibm.kms.key.version+json",
"collectionTotal": 2
},
"resources": [
{
"id": "02fd6835-6001-4482-a892-13bd2085f75d",
"creationDate": "2020-03-05T16:39:25Z"
},
{
"id": "12e8c9c2-a162-472d-b7d6-8b9a86b815a6",
"creationDate": "2020-03-02T16:28:38Z"
}
]
}
L'oggetto resources elenca ogni versione della chiave, insieme al suo ID e alla data di data di creazione, in ordine cronologico inverso.