Exibição e gerenciamento de chaves
Analise o status de qualquer chave para determinar outras ações de chave, como quando renovar, girar, suspender, desativar ou destruir uma chave atual.
Antes de Iniciar
Função necessária: sn_kmf.cryptographic_manager
Procedimento
- Navegar até Tudo > Gestão de chave > Módulos Criptográficos > Tudo.
-
Selecione um módulo criptográfico
O formulário de Módulo criptográfico <module-name> aparecerá.
- Na guia Chaves do módulo, clique no alias da chave para revisar o status da chave no formulário de ciclo de vida <key name>.
-
Revise o formulário, já que todos os campos são somente leitura.
Tabela 1. Campos de chaves de ciclo de vida criptográfico Campo Descrição Data de geração Exibe a data em que a chave foi gerada. Data de ativação Exibe a data em que a chave foi ativada. Data da última renovação Exibe a data em que a chave foi renovada. Data da última rotação Exibe a data em que a chave foi girada. Data de desativação Exibe a data em que a chave foi desativada. Data de destruição Exibe a data em que a chave foi destruída. Estado de ciclo de vida da chave Exibe o estado do ciclo de vida da chave. Data de ativação futura Exibe a data de ativação futura da chave. Data de renovação futura Exibe a data de renovação futura da chave. Data de rotação futura Exibe a data futura da rotação da chave. Data de destruição futura Exibe a data futura em que a chave será destruída. Data de vencimento Exibe a data de expiração da chave. -
Para executar uma ação na chave, clique em uma das seguintes opções para que entrem em vigor imediatamente:
- Revogar Chave: selecione para desativar a chave e gerar uma nova chave. Insira o motivo pelo qual você está revogando a chave.
Girar Chave: selecione para desativar a chave atual e gerar uma nova chave em seu lugar. A nova chave será listada na tabela Chave do módulo e o número da Versão da chave será aumentado em 1. Consulte para obter detalhes.
- Suspender Chave: selecione para desativar a chave atual.
- Retomar chave: selecione para marcar uma chave suspensa como chave ativa. Essa opção só ficará disponível depois que a chave ativa for suspensa.