Ações de gerenciamento de chave
Um dos principais recursos do KMF é fornecer a capacidade de gerenciar chaves, como revogar ou girar chaves. A KMF protege corretamente os dados confidenciais com os materiais de criptografia e as operações de ciclo de vida mais atualizados.
| Ação de gerenciamento de chave | Descrição |
|---|---|
| Gerar chave | Gera uma nova chave para o módulo criptográfico determinado. A primeira chave gerada será definida como ativa. |
| Girar chave | Desativa a chave atual e gera uma nova. A nova chave do módulo será definida como atual (ativa). |
| Revogar chave | Marca a chave atual e o estado do ciclo de vida como revogados. O módulo criptográfico gera automaticamente uma nova chave sobre novos dados e define o status da chave como ativo. Revogar significa que a chave não será mais usada para criptografia. No entanto, ela ainda pode ser usada para descriptografia. Não é possível destruir uma chave. |
| Suspender chave | Marca a chave atual como suspensa. Retome manualmente a chave suspensa ou revogue-a para gerar uma nova chave de módulo antes de usar o módulo criptográfico novamente. |
| Retomar chave | Marca uma chave suspensa como a chave ativa. |
| Renovar chave | Estende a vida útil da chave atual. O botão Renovar fica disponível nas seguintes circunstâncias:
|