Erste Schritte mit OVHcloud Key Management Service (KMS)

Als Markdown ansehen

Erfahren Sie, welche Schritte nötig sind, um Ihren ersten Key Management Service (KMS) einzurichten, einen Schlüssel zu erstellen und sich an der Data-Plane-API zu authentifizieren

Ziel

Ziel dieser Anleitung ist es, Ihnen die Schritte zu zeigen, die Sie ausführen müssen, um Ihren ersten Key Management Service (KMS) einzurichten und einen Schlüssel zu erstellen. Um die regionale Datenebenen-API aufzurufen, konfigurieren Sie eine Authentifizierungsmethode, wie in der Anleitung OKMS-Authentifizierungsmethoden beschrieben.

Voraussetzungen


Zugriff auf das OVHcloud Kundencenter

  • Direkter Link:
  • Navigationspfad: Identität, Sicherheit und Operationen > Key Management Service > Wählen Sie Ihre OKMS-Domain aus

In der praktischen Anwendung

Ihren KMS bestellen

Jeder KMS ist mit einer Region verknüpft, sodass die dort gespeicherten Schlüssel garantiert in dieser Region verbleiben.

Sie können mehrere KMS bestellen, entweder in verschiedenen Regionen oder in derselben Region.

Da die Abrechnung eines KMS auf der Anzahl der darauf gespeicherten Schlüssel basiert, verursacht die Bestellung eines KMS an sich keine Kosten.

Klicken Sie auf die Schaltfläche OKMS-Domain bestellen.

Zugang zum KMS-Menü

Geben Sie die Region Ihres KMS an.

KMS bestellen

Sie können die Bestellung anschließend in einem anderen Tab abschließen. Falls sich dieser nicht automatisch geöffnet hat, wird der Bestell-Link angezeigt:

KMS bestellen

Nach einigen Sekunden ist der KMS in Ihrem Kundencenter verfügbar.

KMS bestellen
OVHcloud Kundencenter
OVHcloud API

Einen Verschlüsselungsschlüssel erstellen

Klicken Sie im Tab Verschlüsselungsschlüssel auf die Schaltfläche Service Key erstellen.

Schlüssel erstellen

In einem Formular können Sie den Schlüssel konfigurieren und dessen Typ, Größe und Verwendung auswählen.

Schlüssel erstellen
Warning

Nur die Schlüsselerstellung über regionalisierte APIs ist durch die PCI-DSS-Zertifizierungen abgedeckt.

Sobald der Schlüssel erstellt ist, klicken Sie darauf, um auf seine Details zuzugreifen.

Das Dashboard zeigt die kryptografischen Eigenschaften des Schlüssels sowie die Aktionen zum Umbenennen, Deaktivieren oder Löschen an.

Um das Risiko einer versehentlichen Löschung zu verringern, muss ein Schlüssel vor dem Löschen deaktiviert werden.

Warning

Ein gelöschter Schlüssel kann auf keine Weise wiederhergestellt werden, und seine Löschung führt zum Verlust aller damit verschlüsselten Daten. Jede Löschung sollte mit größter Vorsicht durchgeführt werden.

Schlüssel erstellen

An der OKMS-Datenebene authentifizieren

Konfigurieren Sie vor dem Aufruf der regionalen REST-API eine Authentifizierungsmethode (Personal Access Token, Service-Account oder Zugriffszertifikat). Siehe OKMS-Authentifizierungsmethoden.

Für die Nutzung der REST-API werden ein PAT oder ein Service-Account empfohlen. Bevorzugen Sie Zugriffszertifikate für KMIP-Integrationen, die eine zertifikatbasierte Authentifizierung erfordern.

Den OVHcloud KMS verwenden

Sobald Ihr OVHcloud KMS eingerichtet ist, können Sie ihn auf zwei verschiedene Arten verwenden:

  • Über die REST-API, um Ihre Daten zu verschlüsseln oder zu signieren (Authentifizierung mit einem PAT, einem Service-Account oder einem Zertifikat).
  • Über das KMIP-Protokoll, um KMIP-kompatible Produkte zu verbinden (Zugriffszertifikat erforderlich).

Weiterführende Informationen

Schlüssel auf OVHcloud KMS mit BYOK importieren und exportieren

OKMS-Authentifizierungsmethoden

Den OVHcloud KMS mit Ihren Daten verwenden

Treten Sie unserer User Community bei.

War diese Seite hilfreich?