Primeiros passos com OVHcloud Key Management Service (KMS)
Descubra as etapas para implementar o seu primeiro Key Management Service (KMS), criar uma chave e autenticar-se na API do plano de dados
Objetivo
O objetivo deste manual é apresentar as diferentes etapas para implementar o seu primeiro KMS (Key Management Service) e criar uma chave. Para chamar a API REST regional do plano de dados, configure um método de autenticação conforme descrito no manual Métodos de autenticação OKMS.
Requisitos
Acesso à Área de Cliente OVHcloud
- Link direto:
- Para aceder aos seus serviços:
Identidade, Segurança e Operações>Key Management Service> Selecione o seu domínio OKMS
Instruções
Encomendar o seu KMS
Cada KMS está associado a uma região, pelo que as chaves aí armazenadas têm a garantia de permanecer nessa região.
É possível encomendar vários KMS, seja em regiões diferentes ou numa mesma região.
Uma vez que a faturação de um KMS se baseia no número de chaves nele armazenadas, encomendar um KMS não gera faturação em si mesmo.
Clique no botão Encomendar um domínio OKMS.
Indique a região do seu KMS.
A encomenda deve depois ser finalizada noutro separador. Se este não se tiver aberto automaticamente, é apresentado o link da encomenda:
Após alguns segundos, o KMS estará disponível na sua Área de Cliente.
Criar uma chave de encriptação
No separador Chaves de encriptação, clique no botão Criar uma Service Key.

Um formulário permite-lhe configurar a chave, selecionando o seu tipo, o seu tamanho e as suas utilizações.

Apenas a criação de chaves de encriptação através das API regionais está abrangida pela certificação PCI-DSS.
Depois de criada a chave, clique nela para aceder aos seus detalhes.
O painel de controlo apresenta as propriedades criptográficas da chave, bem como as ações que permitem renomeá-la, desativá-la ou eliminá-la.
Para limitar os riscos de eliminação acidental, é necessário desativar a chave antes de a eliminar.
Não existe qualquer forma de recuperar uma chave eliminada e a sua eliminação implica a perda dos dados encriptados com a mesma. Por conseguinte, qualquer eliminação deve ser ponderada com a maior precaução.

Autenticar-se no plano de dados OKMS
Antes de chamar a API REST regional, configure um método de autenticação (token de acesso pessoal, conta de serviço ou certificado de acesso). Consulte Métodos de autenticação OKMS.
Para a utilização da API REST, recomenda-se um token de acesso pessoal (PAT) ou uma conta de serviço. Dê preferência aos certificados de acesso para as integrações KMIP, que exigem uma autenticação por certificado.
Utilizar o KMS OVHcloud
Depois de inicializado o seu KMS OVHcloud, é possível utilizá-lo de duas formas diferentes:
- Utilizando a API REST para encriptar ou assinar os seus dados (autenticação por PAT, conta de serviço ou certificado).
- Utilizando o protocolo KMIP para ligar produtos compatíveis com KMIP (certificado de acesso obrigatório).
Quer saber mais?
Importar e exportar chaves no OVHcloud KMS com BYOK
Utilizar o KMS OVHcloud com os seus dados
Fale com a nossa comunidade de utilizadores.