Criar uma política de ciclo de vida do módulo criptográfico

  • Versão de lançamento: Washingtondc
  • Atualizado 1 de fev. de 2024
  • 1 min. de leitura
  • Crie uma política de ciclo de vida do módulo criptográfico para impor limites aos módulos criptográficos, como por quanto tempo a chave é válida. Crie políticas para proteger módulos criptográficos, limitando sua exposição.

    Antes de Iniciar

    Função necessária: sn_kmf.cryptographic_manager

    Por Que e Quando Desempenhar Esta Tarefa

    Uma política de ciclo de vida do módulo criptográfico é uma política no nível de instância. Quanto mais exposição uma chave criptográfica tiver, maior será a probabilidade de ela ser comprometida. Proteja as chaves limitando por quanto tempo elas podem ser usadas e quem pode usá-las.

    Os seguintes recursos regem os módulos criptográficos:

    • As políticas de instância definem limites para a instância. Por exemplo, se você especificar em uma política de instância que a data de expiração nunca deve ser superior a dois anos após a data de ativação, você não poderá usar as regras de ciclo de vida para definir uma data de expiração cinco anos após a data de ativação.

    • Os modelos de ciclo de vida da instância permitem que você defina políticas diferentes para chaves diferentes. Os modelos oferecem regras de ciclo de vida padrão para módulos criptográficos para que eles não precisem ser recriados para cada módulo. Por exemplo, é possível definir datas de expiração diferentes para chaves de criptografia de dados simétrica e para chaves públicas.

    • As regras de ciclo de vida afetam as chaves diretamente. Por exemplo, se você especificar nas regras de ciclo de vida que a data de expiração deve ser dois anos após a data de ativação, as chaves expirarão dois anos após a data de ativação.

    Procedimento

    1. Navegar até Tudo > Gestão de chave > Políticas de Ciclo de Vida > Políticas da Instância.
    2. Selecionar Novo.
    3. Preencha o formulário.
      Campos de Políticas de ciclo de vida criptográfico
      Campo Descrição
      Aplica-se a Somente leitura. A chave à qual o ciclo de vida se aplica.
      Ativo Selecione para ativar a política.
      Condição de política Declarações de condições que especificam quando ativar, renovar, desativar e destruir o módulo criptográfico.
      Resultado Rejeitar para revogar o acesso ao módulo criptográfico ou Rastrear para permitir o acesso e monitorar o uso do módulo criptográfico.

    O que Fazer Depois

    Se você quiser adicionar exceções a esta política de ciclo de vida no nível do módulo, consulte Criação de exceções da política de ciclo de vida do módulo.