Erstellen und Verwalten von Schlüsseln
Voraussetzungen
Abschnitt betitelt „Voraussetzungen“- Sie haben einen Key Ring: Erstellen und Verwalten von Key Rings
Einen Schlüssel erstellen
Abschnitt betitelt „Einen Schlüssel erstellen“-
Klicken Sie in der linken Leiste auf KMS.
-
Navigieren Sie zu dem Key Ring, für den Sie einen Schlüssel erstellen möchten, und klicken Sie darauf. Klicken Sie dann in der linken Leiste auf Schlüssel.
-
Klicken Sie in der oberen Leiste auf Schlüssel erstellen.
-
Geben Sie die benötigten Informationen ein:
Schlüsselname
Abschnitt betitelt „Schlüsselname“Geben Sie einen Schlüsselnamen Ihrer Wahl ein. Sie können ihn nachträglich nicht mehr ändern.
Beschreibung
Abschnitt betitelt „Beschreibung“Geben Sie optional eine Beschreibung Ihrer Wahl ein.
Zweck und Algorithmus
Abschnitt betitelt „Zweck und Algorithmus“Geben Sie die beabsichtigte Verwendung des Schlüssels und einen Schlüsselalgorithmus an. Lesen Sie Konzepte zu Schlüsselverwendungen und verfügbaren Algorithmen.
Wählen Sie aus, ob Sie neue Versionen des Schlüssels nur per Import verfügbar machen möchten.
Wählen Sie aus, wie der Schlüssel geschützt wird. Derzeit ist nur Software verfügbar.
-
Klicken Sie auf Kostenpflichtig bestellen, um Ihren Schlüssel endgültig zu erstellen.
-
Warten Sie, bis Ihr neuer Schlüssel den Status Aktiv erreicht hat.
In diesem Fall erstellen wir einen AES256-Schlüssel für symmetrische Ver- und Entschlüsselung:
curl --header "Content-Type: application/json" \--header "Authorization: Bearer <access-token>"--request POST \--data '{"algorithm":"aes_256_gcm","protection":"software","displayName":"Test AES Key","purpose":"symmetric_encrypt_decrypt"}' \https://kms.api.eu01.stackit.cloud/v1/projects/<project-id>/regions/<region-id>/keyrings/<keyring-id>/keysSchlüssel auflisten und anzeigen
Abschnitt betitelt „Schlüssel auflisten und anzeigen“- Klicken Sie in der linken Leiste auf KMS.
- Navigieren Sie zu dem Key Ring, für den Sie einen Schlüssel erstellen möchten, und klicken Sie darauf. Klicken Sie dann in der linken Leiste auf Schlüssel.
- Sie sehen alle Ihre Schlüssel. Um Details zu einem Schlüssel anzuzeigen, klicken Sie auf dessen Eintrag.
Die Versionsnummer eines Schlüssels ändern
Abschnitt betitelt „Die Versionsnummer eines Schlüssels ändern“-
Klicken Sie in der linken Leiste auf KMS.
-
Navigieren Sie zu dem Key Ring, für den Sie einen Schlüssel erstellen möchten, und klicken Sie darauf. Klicken Sie dann in der linken Leiste auf Schlüssel.
-
Sie sehen alle Ihre Schlüssel. Navigieren Sie zu dem Schlüssel, für den Sie die Version ändern möchten.
-
Klicken Sie im Menü auf der linken Seite auf Versionen.
-
Importieren Sie eine neue Schlüsselversion oder lassen Sie das System eine neue Schlüsselversion erstellen
Schlüssel rotieren (Lassen Sie das System eine neue Version erstellen)
Abschnitt betitelt „Schlüssel rotieren (Lassen Sie das System eine neue Version erstellen)“Klicken Sie in der oberen Leiste auf Schlüssel rotieren. Klicken Sie im neuen Fenster auf Kostenpflichtig bestellen. Warten Sie, bis der Schlüssel den Status Aktiv erreicht hat.
Einen Schlüssel importieren
Abschnitt betitelt „Einen Schlüssel importieren“Klicken Sie in der oberen Leiste auf Schlüsselversion importieren. Wählen Sie im neuen Fenster ein Wrapping-Private-Public-Schlüsselpaar aus. Laden Sie dessen öffentlichen Schlüssel herunter und verschlüsseln Sie den zu importierenden Schlüssel damit. Laden Sie schließlich den verschlüsselten Schlüssel von Ihrem Computer hoch und klicken Sie auf Kostenpflichtig bestellen. Warten Sie, bis der Schlüssel den Status Aktiv erreicht hat.
Einen Schlüssel löschen
Abschnitt betitelt „Einen Schlüssel löschen“- Klicken Sie in der linken Leiste auf KMS.
- Navigieren Sie zu dem Key Ring, für den Sie einen Schlüssel erstellen möchten, und klicken Sie darauf. Klicken Sie dann in der linken Leiste auf Schlüssel.
- Sie sehen alle Ihre Schlüssel. Navigieren Sie zu dem Schlüssel, den Sie löschen möchten, klicken Sie auf das Drei-Punkte-Menü und wählen Sie Löschung planen.
- Geben Sie im neuen Fenster den Namen Ihres Schlüssels ein und klicken Sie auf Löschen.
- Ihr Schlüssel wird nach 30 Tagen gelöscht.