Premiers pas avec OVHcloud Key Management Service (KMS)
Découvrez les étapes pour mettre en place votre premier Key Management Service (KMS), créer une clé et vous authentifier sur l'API du plan de données
Objectif
L'objectif de ce guide est de présenter les différentes étapes pour mettre en place votre premier KMS (Key Management Service) et créer une clé. Pour appeler l'API REST régionale du plan de données, configurez une méthode d'authentification comme décrit dans le guide « Méthodes d'authentification OKMS ».
Prérequis
- Disposer d'un compte client OVHcloud.
Accès à l'espace client OVHcloud
- Lien direct :
- Pour accéder à vos services :
Identité, Sécurité & Opérations>Key Management Service> Sélectionnez votre domaine OKMS
En pratique
Commander votre KMS
Chaque KMS est associé à une région, ainsi les clés qui y sont stockées ont la garantie de rester dans cette région.
Il est possible de commander plusieurs KMS, que ce soit dans des régions différentes ou dans une même région.
La facturation d'un KMS étant basée sur le nombre de clés y étant stockées, la commande d'un KMS ne génère pas de facturation en elle-même.
Cliquez sur le bouton Commander un domaine OKMS.
Indiquez la région de votre KMS.
La commande est ensuite à finaliser dans un autre onglet. Si celui-ci ne s'est pas ouvert automatiquement, le lien de commande est affiché :
Après quelques secondes, le KMS est bien disponible dans votre espace client.
Créer une clé de chiffrement
Dans l'onglet Encryption keys, cliquez sur le bouton Créer une Service Key.

Un formulaire permet alors de configurer la clé en sélectionnant le type de la clé, sa taille et ses usages.

Seule la création de clés de chiffrement via les APIs régionales est couverte par la certification PCI-DSS.
Une fois la clé créée, cliquez dessus pour accéder à ses détails.
Le tableau de bord présente les propriétés cryptographiques de la clé, ainsi que les actions permettant de la renommer, la désactiver ou la supprimer.
Afin de limiter les risques de suppression accidentelle, il est nécessaire de désactiver la clé avant de la supprimer.
Il n'existe aucun moyen de récupérer une clé supprimée et sa suppression entraine la perte des données chiffrés avec celle-ci. Aussi, toute suppression doit être envisagée avec la plus grande précaution.

S'authentifier sur le plan de données OKMS
Avant d'appeler l'API REST régionale, configurez une méthode d'authentification (jeton d'accès personnel, compte de service ou certificat d'accès). Consultez Méthodes d'authentification OKMS.
Pour l'utilisation de l'API REST, un jeton d'accès personnel (PAT) ou un compte de service est recommandé. Privilégiez les certificats d'accès pour les intégrations KMIP, qui exigent une authentification par certificat.
Utiliser le KMS OVHcloud
Une fois votre KMS OVHcloud initialisé, il est possible de l'utiliser de deux manières différentes :
- En utilisant l'API REST pour chiffrer ou signer vos données (authentification par PAT, compte de service ou certificat).
- En utilisant le protocole KMIP pour connecter des produits compatibles KMIP (certificat d'accès requis).
Aller plus loin
Importer et exporter des clés sur OVHcloud KMS avec BYOK
Méthodes d'authentification OKMS
Utiliser le KMS OVHcloud avec vos données
Échangez avec notre communauté d'utilisateurs.