Sleutels beheren in een Azure beheerde HSM

Notitie

Key Vault ondersteunt twee typen resources: kluizen en beheerde HSM's. Dit artikel gaat over beheerde HSM. Als u wilt weten hoe u een kluis beheert, raadpleegt u Quickstart: Een sleutelkluis maken met behulp van de Azure CLI.

Zie Wat is beheerde HSM? voor een overzicht van beheerde HSM.

Vereiste voorwaarden

Er is een Azure-abonnement vereist. Als u nog geen account hebt, maakt u een gratis account voordat u begint.

U hebt ook het volgende nodig:

Notitie

Alle volgende opdrachten bevatten twee gebruiksmethoden voor CLI. Eén methode maakt gebruik van de --hsm-name parameters en --name (voor sleutelnaam). De andere methode maakt gebruik van de --id parameter, waar u de volledige URL kunt opgeven, inclusief de sleutelnaam, indien van toepassing. De laatste methode is handig wanneer de oproepende functie (een gebruiker of een toepassing) geen leestoegang heeft tot het besturingsvlak en alleen beperkte toegang tot het gegevensvlak.

Voor sommige interacties met sleutelmateriaal zijn specifieke lokale RBAC-machtigingen voor beheerde HSM vereist. Zie Ingebouwde RBAC-rollen voor beheerde HSM voor een volledige lijst met ingebouwde RBAC-rollen en -machtigingen voor beheerde HSM. Als u deze machtigingen aan een gebruiker wilt toewijzen, raadpleegt u Beveiligde toegang tot uw beheerde HSM's.

HSM-sleutel maken

Notitie

U kunt geen sleutel exporteren die is gegenereerd of geïmporteerd in een beheerde HSM. De enige uitzondering op de regel voor geen export is wanneer u een sleutel maakt met een specifiek beleid voor sleutelrelease. Met dit beleid kan de sleutel alleen worden geëxporteerd naar vertrouwde vertrouwelijke computingomgevingen (beveiligde enclaves) die u expliciet definieert. Deze beperkte exportmogelijkheid is ontworpen voor specifieke scenario's voor veilige computing en is niet hetzelfde als een algemene sleutelexport. Zie het gekoppelde artikel voor aanbevolen praktijken voor sleutelportabiliteit en duurzaamheid.

  1. Navigeer in de Azure-portal naar uw beheerde HSM-resource.

  2. Selecteer Sleutels in het linkermenu onder Instellingen.

  3. Selecteer Genereren/importeren in de vervolgkeuzelijst Back-up genereren/importeren/herstellen .

  4. Kies het sleuteltype (RSA-HSM, EC-HSM of oct-HSM), stel de sleutelgrootte of curve, naam en toegestane bewerkingen in en selecteer Vervolgens Maken.

    Schermopname van de Keys blade in de Azure-portal voor een beheerde HSM.

Sleutelkenmerken en -tags weergeven

  1. Navigeer in de Azure-portal naar uw beheerde HSM-resource.

  2. Selecteer Sleutels in het linkermenu onder Instellingen.

  3. Selecteer de sleutel die u wilt weergeven. In de portal worden de kenmerken, versies en tags van de sleutel weergegeven.

Sleutels vermelden

  1. Navigeer in de Azure-portal naar uw beheerde HSM-resource.

  2. Selecteer Sleutels in het linkermenu onder Instellingen. De portal bevat alle sleutels in de beheerde HSM.

Een sleutel verwijderen

  1. Navigeer in de Azure-portal naar uw beheerde HSM-resource.

  2. Selecteer Sleutels in het linkermenu onder Instellingen.

  3. Selecteer de sleutel die u wilt verwijderen.

  4. Selecteer Verwijderen en bevestig dan.

Verwijderde sleutels vermelden

  1. Navigeer in de Azure-portal naar uw beheerde HSM-resource.

  2. Selecteer Sleutels in het linkermenu onder Instellingen.

  3. Selecteer Verwijderde sleutels beheren om sleutels in de zacht verwijderde status weer te geven.

Een verwijderde sleutel herstellen (verwijderen ongedaan maken)

  1. Navigeer in de Azure-portal naar uw beheerde HSM-resource.

  2. Selecteer sleutels in het linkermenu onder Instellingen en selecteer vervolgens Verwijderde sleutels beheren.

  3. Selecteer de verwijderde sleutel die u wilt herstellen.

  4. Selecteer Herstellen.

Een sleutel opschonen (permanent verwijderen)

Notitie

Als de beheerde HSM beveiliging tegen opschonen heeft ingeschakeld, is de opschoningsbewerking niet toegestaan. De sleutel wordt automatisch opgeschoond wanneer de bewaarperiode is verstreken.

  1. Navigeer in de Azure-portal naar uw beheerde HSM-resource.

  2. Selecteer sleutels in het linkermenu onder Instellingen en selecteer vervolgens Verwijderde sleutels beheren.

  3. Selecteer de verwijderde sleutel die u wilt opschonen.

  4. Selecteer Opschonen en bevestig het.

Waarschuwing

Met deze bewerking wordt uw sleutel definitief verwijderd.

Back-up van één sleutel maken

Sleutelback-up is momenteel niet beschikbaar in de Azure-portal. Gebruik de Azure CLI of Azure PowerShell.

Eén sleutel herstellen vanuit een back-up

  1. Navigeer in de Azure-portal naar uw beheerde HSM-resource.

  2. Selecteer Sleutels in het linkermenu onder Instellingen.

  3. Selecteer Back-up genereren/importeren/herstellen en kies De sleutel terugzetten in de back-up.

  4. Blader naar het back-upbestand en selecteer vervolgens Herstellen.

Een sleutel uit een bestand importeren

Sleutelimport is momenteel niet beschikbaar in de Azure-portal. Gebruik de Azure CLI of Azure PowerShell.

Als u een sleutel uit uw on-premises HSM wilt importeren in een beheerde HSM, raadpleegt u Met HSM beveiligde sleutels importeren in beheerde HSM (BYOK).

Volgende stappen