暗号化モジュールライフサイクルポリシーの作成
暗号化モジュールライフサイクルポリシーを作成して、キーの有効期間など、暗号化モジュールに制限を課します。公開を制限して暗号化モジュールを保護するポリシーを作成します。
始める前に
必要なロール:sn_kmf.cryptographic_manager
このタスクについて
暗号化モジュールライフサイクルポリシーは、インスタンスレベルのポリシーです。暗号化キーが公開される機会が多いほど、侵害される可能性が高くなります。キーの使用期間と使用者を制限して、キーを保護します。
暗号化モジュールは次の機能で制御されます。
インスタンスポリシーは、インスタンスの境界を設定します。たとえば、有効期限がアクティブ化日から 2 年を超えないようにインスタンスポリシーで指定した場合、ライフサイクルルールを使用してアクティブ化日から 5 年後に有効期限を設定することはできません。
インスタンスライフサイクルテンプレートを使用すると、異なるキーに異なるポリシーを設定できます。テンプレートには暗号化モジュールのデフォルトのライフサイクルルールが用意されているため、モジュールごとに再作成する必要はありません。たとえば、対称データ暗号化キーには、公開鍵ラッピングキーとは異なる有効期限を設定できます。
ライフサイクルルールはキーに直接影響します。たとえば、有効期限がアクティブ化日から 2 年後になるようにライフサイクルルールで指定した場合、キーはアクティブ化日から 2 年後に期限切れになります。
手順
次のタスク
このライフサイクルポリシーにモジュールレベルで例外を追加する場合は、「」を参照してください モジュールライフサイクルポリシーの例外を作成する。