Configurer les clés de chiffrement sur l’instance

  • Rversion finale: Washingtondc
  • Mis à jour 1 févr. 2024
  • 4 minutes de lecture
  • Chiffrement Edge fournit les outils permettant de gérer les clés de chiffrement sans mettre le proxy hors ligne.

    Avant de commencer

    Rôle requis : security_admin

    Avant de configurer de nouvelles clés de chiffrement sur l’instance :
    1. Créez la clé de chiffrement.
    2. Mettez la nouvelle clé à la disposition de tous les proxys de chiffrement. Copiez le fichier ou le fichier Java KeyStore sur chaque proxy, ou assurez-vous que chaque proxy a accès à l’appareil Java KeyStore ou Enterprise Key Management (EKM).

    Pourquoi et quand exécuter cette tâche

    Les alias de clés doivent être uniques. Chaque alias de clé doit avoir la même taille et le même type de clé sur chaque proxy, sinon la clé ne peut pas être affectée par défaut.

    Procédure

    1. Accédez à la Tous > Configuration de Chiffrement Edge > Configuration de la clé de chiffrement > Configurer les clés..
    2. Dans la section Ajouter de nouvelles clés du formulaire, procédez comme suit pour ajouter une nouvelle clé.
      Important :
      Si vous utilisez des clés versionnées SafeNet, une colonne supplémentaire s’affiche pour la version de la clé. La version de la clé ne peut pas être modifiée. Cliquez sur le lien Récupérer les dernières versions de clé dans les liens connexes pour récupérer la dernière version de chaque clé à partir du proxy Edge.

      Les lignes de la liste marquées d’un X dans la colonne de gauche peuvent être supprimées. Les clés qui ont été utilisées par défaut ou dont l’état est Disponible ne peuvent pas être supprimées.

      1. Double-cliquez sur la ligne qui indique Insérer une nouvelle ligne.
      2. Dans la zone d’édition, saisissez un nom pour la clé, puis cliquez sur la coche.

        Les alias clés sont des lettres minuscules et des chiffres. Les majuscules sont remplacées par des lettres minuscules lorsque vous cliquez sur Mettre à jour. Les alias de clés doivent être uniques.

        Remarque :
        Si vous utilisez des clés technologiques Unbound, ajoutez l’alias de clé de chiffrement. L’alias de clé de chiffrement est le nom de fichier de la clé de chiffrement encapsulée ajoutée au répertoire <proxy-installation-directory>/keys . Par exemple, si le fichier du répertoire est nommé myunboundkey, ajoutez ce nom au champ Alias de clé .
      3. Sur la même ligne, double-cliquez dans la colonne Taille de la clé .
      4. Dans la zone de sélection, sélectionnez une taille de clé, 128 bits ou 256 bits, puis cliquez sur la coche.
      5. Sur la même ligne, double-cliquez dans la colonne Type .
      6. Dans la zone de sélection, sélectionnez un type de clé, soit Fichier, Magasin de clés, SafeNet ou Unbound, puis cliquez sur la coche.
      7. Lorsque vous avez terminé d’ajouter des clés, cliquez sur Étape suivante.
        Vous devez spécifier un alias, une taille de clé et un type de clé pour chaque clé avant de continuer.
    3. Dans la section État des clés du formulaire, vérifiez l’état de la clé et assurez-vous qu’elle est disponible.
    4. Lorsque la clé est disponible, cliquez sur Étape suivante.
      Cette opération peut prendre quelques minutes.
      Remarque :
      Si vous utilisez des clés versionnées SafeNet, une colonne supplémentaire s’affiche pour la version de la clé. La version de la clé ne peut pas être modifiée.

      L’instance suit l’état de chaque clé de chiffrement disponible pour n’importe quel proxy. Lorsqu’une clé est disponible sur tous les proxys, son état devient Disponible. Si l’état ne change pas après quelques minutes, vérifiez que la clé est disponible sur tous les proxys. Si l’état reste Indisponible, un ou plusieurs des proxys ne disposent pas de la clé.

      Tableau 1. États des clés de chiffrement
      États Description
      Disponible Tous les proxys en ligne ont la clé.
      Non disponible Il s’agit d’une nouvelle clé et les proxys n’ont pas encore chargée la clé, ou au moins un proxy a échoué à charger la clé.
    5. Dans la section Changer les clés par défaut du formulaire, effectuez l’une des actions suivantes :
      • Saisissez l’alias de la clé.
      • Cliquez sur l’icône de loupe et sélectionnez un alias.
      Remarque :
      Si vous utilisez des clés versionnées SafeNet, un champ supplémentaire s’affiche pour la version de la clé. La version de clé est grisée et ne peut pas être modifiée. Choisissez uniquement la version de clé la plus récente. Si vous choisissez une version antérieure, le message suivant s’affiche lorsque vous cliquez sur Mettre à jour ou sur Étape suivante.
      One of the default keys chosen is not the latest version available for the key. Please use the latest version.

      Si les clés par défaut ne sont pas les dernières versions des clés SafeNet, un lien Mettre à jour les clés par défaut vers la dernière version s’affiche dans les liens connexes. Cliquez sur le lien pour mettre à jour les clés par défaut afin d’utiliser la dernière version.

    6. Dans la section Planifier la rotation de clé du formulaire, planifiez une tâche de rotation de clé en masse ou une tâche de rotation de clé unique pour chiffrer les données existantes à l’aide de la nouvelle clé de chiffrement.

      Si vous n’exécutez pas de tâche de rotation de clé en masse ou de rotation de clé unique, les données existantes restent chiffrées avec l’ancienne clé jusqu’à ce que les données soient à nouveau consultées.