Afficher et gérer les clés
Examinez l’état de n’importe quelle clé pour déterminer d’autres actions clés, telles que le moment du renouvellement, de la rotation, de la suspension, de la désactivation ou de la destruction d’une clé actuelle.
Avant de commencer
Rôle requis : sn_kmf.cryptographic_manager
Procédure
- Accédez à la Tous > Gestion des clés > Modules de chiffrement > Tous.
-
Sélectionnez un module de chiffrement.
Le formulaire Module de chiffrement <nom-module> s’affiche.
- Dans l’onglet Clés de module, sélectionnez l’alias de clé pour examiner l’état de la clé sur le formulaire de cycle de vie <nom de la clé>.
-
Examinez le formulaire, car tous les champs sont en lecture seule.
Tableau 1. Cycle de vie cryptographique Champs clés Champ Description Date de création Affiche la date à laquelle la clé a été générée. Date d'activation Affiche la date à laquelle la clé a été activée. Dernière date de renouvellement Affiche la date du dernier renouvellement de la clé. Date de la dernière rotation Affiche la date de la dernière rotation de la clé. Date de désactivation Affiche la date à laquelle la clé a été désactivée. Date de destruction Affiche la date à laquelle la clé a été détruite. État du cycle de vie de la clé Affiche l’état clé du cycle de vie. Prochaine date d'activation Affiche la date future d’activation de clé. Prochaine date de renouvellement Affiche la date future de renouvellement des clés. Prochaine date de rotation Affiche la date future de la rotation de clés. Prochaine date de destruction Affiche la date future à laquelle la clé est détruite. Date d'expiration Affiche la date à laquelle la clé expire. -
Pour effectuer une action sur la clé, sélectionnez l’une des options suivantes pour prendre effet immédiatement :
- Révoquer la clé: sélectionnez cette option pour désactiver la clé et générer une nouvelle clé. Entrez la raison pour laquelle vous révoquez la clé.
Faire pivoter la clé: sélectionnez cette option pour désactiver la clé actuelle et générer une nouvelle clé à sa place. La nouvelle clé est répertoriée dans la table Clé de module et le numéro de version de la clé est incrémenté de 1. Consultez la section pour en savoir plus.
- Suspendre la clé: sélectionnez cette option pour désactiver la clé actuelle.
- Reprendre la clé : sélectionnez cette option pour marquer une clé suspendue comme clé active. Cette option n’est disponible qu’après la suspension de la clé active.