Inventario de Llaves
Para qué sirve esta pantalla
El Inventario de Llaves muestra las claves criptográficas de tu inquilino y es donde las creas y tomas todas las decisiones de su ciclo de vida: editar sus límites, rotarlas, suspenderlas, revocarlas, archivarlas y destruirlas. Cada fila muestra el identificador de la clave, su tipo, su algoritmo, su estado, su conformidad con tu política de algoritmos, su uso frente a su límite, cuántos casos de uso internos la referencian y su expiración.
Una clave conserva el mismo identificador durante toda su vida. Al rotarla se añade una nueva versión de material bajo ese mismo identificador, así que las aplicaciones siguen usando el mismo nombre mientras la clave que hay debajo cambia.
Qué debe existir antes
Los gestores de claves abren esta pantalla como su inicio en la consola, y los administradores del inquilino la abren desde la navegación de su inquilino. Es la misma pantalla para ambos: lo que puedes hacer en ella depende de los permisos que tienes, y no se ofrece ningún control que no tengas permiso para usar.
- El permiso de lectura de claves, que es lo que muestra esta pantalla. Crear claves, editar sus metadatos, rotar, suspender, reactivar, revocar, archivar, marcar para destrucción, cancelar una destrucción y eliminar son, cada uno, un permiso adicional.
- Un backend de protección de claves. Mientras no haya uno configurado, la creación de claves se rechaza y la consola lo indica.
La pantalla se ofrece por igual a los inquilinos SIMPLE y STANDARD, y crear y gestionar claves funciona igual en ambos. Lo que cambia es cómo se autoriza el uso de una clave, que se describe más abajo en Quién puede usar una clave.
El rol integrado de gestor de claves tiene los permisos sobre claves, pero no los permisos de lectura de concesiones de capacidad, de versiones de material ni de la pista de auditoría, así que las partes del detalle de una clave que los muestran no están disponibles para ese rol. El rol de administrador del inquilino sí los tiene.
Decisiones que tomas aquí
Crear una clave
Con el permiso de creación de claves, Generar Llave crea una clave. Estas decisiones se toman al crearla:
- Identificador de la clave: el nombre que usan las aplicaciones. La consola admite letras minúsculas, dígitos, guiones y guiones bajos, y genera uno si lo dejas en blanco. No puede ser el identificador de otra clave vigente de tu inquilino.
- Estructura: una clave simple usa un solo algoritmo; una clave compuesta combina un componente clásico y uno post-cuántico en una misma clave. Una clave compuesta nunca se puede rotar a una simple.
- Algoritmo: solo se ofrecen los algoritmos que admite la política de algoritmos de tu inquilino. Una rotación posterior puede llevar la clave a otro algoritmo dentro de su propósito.
- Propósito: cifrado y envoltura de claves, o firma y verificación. Queda fijado para toda la vida de la clave. Se deduce del algoritmo, y solo lo eliges para un algoritmo que sirve para ambos.
- Límites del ciclo de vida: una fecha de expiración, una expiración blanda anterior y opcional que solo avisa, un número máximo de usos y un límite de uso blando que avisa antes del máximo. Un máximo de 0 significa ilimitado. Una clave que pasó su expiración o alcanzó su máximo ya no cifra ni firma, pero sigue descifrando y verificando.
- Exportación: si la clave se puede exportar, incluida su clave pública. El preajuste recomendado para producción deja la exportación desactivada.
Editar los límites
Con el permiso de edición de metadatos de claves, Editar Metadatos sobre una clave activa cambia su límite máximo de uso, su límite de uso blando y su fecha de expiración. El identificador, el algoritmo y el tipo no se pueden cambiar después de crear la clave.
Rotar una clave
Con el permiso de rotación de claves, Rotar sobre una clave activa crea una nueva versión de material bajo el mismo identificador, y a partir de ese momento el nuevo cifrado y la nueva firma la usan. La versión anterior queda retirada; con la política de ciclo de vida predeterminada sigue descifrando y verificando lo que protegió, así que los datos existentes siguen siendo legibles.
La nueva versión puede usar otro algoritmo, siempre dentro del propósito de la clave, y la política de rotación de tu inquilino puede rechazar un destino. Cuando la política permite un destino más débil que la clave actual, la consola te pide que confirmes esa degradación de forma explícita. La columna Conformidad marca las claves cuyo algoritmo no cumple la política de algoritmos de tu inquilino, e indica cuándo no hay un algoritmo conforme al que rotar.
Suspender y reactivar
Con el permiso de suspensión de claves, Suspend en el detalle de una clave activa la pone en espera, por ejemplo mientras se investiga un posible compromiso. Una clave suspendida ya no cifra ni firma y no se puede rotar; con la política de ciclo de vida predeterminada sigue descifrando y verificando. Sus versiones de material y las concesiones que la nombran no se modifican. Debes indicar un motivo, que queda registrado en la pista de auditoría con tu cuenta.
Con el permiso de reactivación de claves, Reactivate levanta la espera y devuelve la clave al estado que tenía antes. Reactívala cuando la investigación descarte el problema; si se confirma un compromiso, revócala en su lugar.
Revocar
Con el permiso de revocación de claves, Revocar retira una clave de forma definitiva: ya no cifra ni firma, y nunca puede volver a estar activa. Con la política de ciclo de vida predeterminada sigue descifrando y verificando los datos existentes. Debes indicar un motivo, que queda registrado en la pista de auditoría con tu cuenta.
Archivar y destruir
Destruir una clave es una cadena de pasos deliberados, y nada más en la plataforma la inicia:
- Archivar una clave revocada, con el permiso de archivado de claves. Sus metadatos se conservan para cumplimiento y, con la política de ciclo de vida predeterminada, sigue descifrando y verificando.
- Marcar para destrucción (Mark for destruction) una clave archivada, con el permiso de marcado para destrucción; la consola también exige el permiso de eliminación de claves. Indicas un periodo de enfriamiento de 1 a 365 días, 30 por defecto, durante el cual la clave no se puede eliminar. Si todavía hay casos de uso internos que la referencian, el diálogo indica cuántos, y no te lo impide.
- Cancelar la destrucción (Cancel destruction) durante el periodo de enfriamiento devuelve la clave al estado archivado. Requiere el permiso de cancelación de destrucciones, y la consola también exige el permiso de eliminación de claves.
- Eliminar Permanentemente una vez transcurrido el periodo de enfriamiento, con el permiso de eliminación de claves, después de escribir
DELETE. Se destruyen todas las versiones de material, así que los datos protegidos solo por esta clave ya no se pueden descifrar. Las concesiones de capacidad que nombran la clave se revocan, y su identificador queda libre para una clave nueva.
Versiones de material
Con el permiso de lectura de versiones de material, la pestaña Lineage del detalle de una clave muestra todas sus versiones con su estado y su algoritmo. Otros permisos te permiten revocar una versión retirada, marcar para destrucción una versión retirada o revocada, cancelar esa destrucción y destruir la versión cuando termina su periodo de enfriamiento, sin tocar la versión en uso.
Quién puede usar una clave
En un inquilino STANDARD, la pestaña Access del detalle de una clave muestra las concesiones de capacidad que la nombran, con el permiso de listado de concesiones de capacidad. Con el permiso de creación de concesiones de capacidad, Grant access inicia una concesión nueva con esta clave ya elegida.
En un inquilino SIMPLE, el uso de las claves se autoriza mediante casos de uso internos. La columna Casos de uso muestra cuántos referencian cada clave, y Solo sin referencias reduce las claves de la página actual a las que ningún caso de uso referencia.
Cómo se relaciona con otras pantallas
Un inquilino STANDARD autoriza a un actor a usar una clave mediante concesiones de capacidad, que nombran claves de este inventario:
Un caso de uso interno referencia una clave sin ser su dueño. La clave sobrevive a todos los casos de uso que la referencian, y revocar un caso de uso deja su clave aquí:
Eliminar una aplicación puede archivar claves que se usaban solo a través de sus actores; la pantalla de aplicaciones indica cuáles:
Las decisiones del ciclo de vida de una clave y las operaciones realizadas con ella quedan registradas en la pista de auditoría. El historial propio de una clave está en la pestaña Audit History de su detalle, que requiere el permiso de lectura de la pista de auditoría:
Dónde leer más
Estas páginas están en inglés: