Gestion des clés DKE
Gestion des clés DKE
Gérez les clés protégées par MPC et comprenez le cycle de vie des clés Double Key Encryption
Vue d'ensemble
Avec DuoKey - DKE, vous pouvez gérer les clés protégées par MPC directement depuis DuoKey Cockpit. Ce guide explique comment modifier les clés existantes ainsi que les mécanismes du cycle de vie des clés Double Key Encryption.
Portail de gestion des clés
Coffres
Un coffre est une connexion logique à un DuoKey MPC KeyStore (partition).
Espace dédié
Vous seul pouvez accéder à votre keystore
Isolation
Séparation complète des autres locataires
Contrôle total
Gérez vos clés cryptographiques
En savoir plus : Coffres
États des clés
Les états des clés DKE suivent la NIST SP 800-57 - Recommendation for Key Management, plus précisément le chapitre 7 : Key States and Transitions.
| État | Description | Opérations autorisées |
|---|---|---|
| Pre-Active | Clé générée mais pas encore utilisée | Peut être activée ou supprimée |
| Active | La clé est opérationnelle et peut être utilisée | Chiffrement, déchiffrement, peut être désactivée |
| Deactivated | Clé désactivée de manière permanente | Ne peut pas être réactivée |
| Compromised | La sécurité de la clé a été compromise | Ne peut pas être réactivée |
Certaines opérations peuvent rendre définitivement inaccessibles la clé DKE et tout contenu chiffré associé !
Créer une clé
Pour créer une clé, suivez les instructions sous 1. Create Key and DKE Web Service.
Prérequis
- Ne générer que des clés RSA 2048
- Définir l'état initial sur Pre-Active ou Active
- Définir Usage sur Decrypt
- Définir Enabled sur True
Une configuration incorrecte de ces attributs empêchera l'utilisation de la clé pour les opérations de déchiffrement.
Bloquer une clé (Usage)
Pour bloquer une clé, cliquez sur Actions à côté de la clé que vous souhaitez bloquer, puis sélectionnez Edit.
Options de blocage
Bloquer temporairement
La clé pourra être débloquée ultérieurement
Désactiver définitivement
La clé ne pourra pas être débloquée
Bloquer temporairement une clé
Pour empêcher temporairement l'utilisation d'une clé pour les opérations de déchiffrement, désactivez le commutateur Enabled.
Ne modifiez pas l'état de la clé en Deactivated ou Compromised si vous ne souhaitez qu'un blocage temporaire.
Désactiver définitivement une clé
Pour bloquer définitivement l'utilisation d'une clé, modifiez son état de clé en :
Deactivated, ouCompromised
Action permanente : la clé ne sera pas supprimée du MPC — mais une fois définie sur Deactivated ou Compromised, elle ne pourra pas être réactivée.
Cette opération est permanente et ne peut pas être annulée.
Tout document chiffré par DKE qui repose sur cette clé peut devenir définitivement inaccessible !
Supprimer une clé
Pour supprimer une clé, cliquez sur Actions à côté de la clé que vous souhaitez supprimer, puis sélectionnez Delete.
Cela supprimera définitivement la clé du MPC.
Seules les clés à l'état Active ou Pre-Active peuvent être supprimées.
Stockage des clés et attestation de clé
DuoKey MPC offre la capacité de vérifier cryptographiquement l'origine des clés cryptographiques, garantissant qu'elles ont été générées et stockées de manière sécurisée au sein d'un DuoKey MPC.
Par défaut, le cluster DuoKey MPC utilisé dans DuoKey est ECO-CH (situé en Suisse). Si un cluster différent est requis pour répondre à des exigences géographiques ou juridictionnelles, veuillez contacter le support DuoKey.
Générer une attestation
Accéder à la clé
Dans DuoKey Cockpit, accédez à Key
Obtenir les fichiers d'attestation
Sélectionnez Get Attestation Files et Attestation Key
Télécharger et valider
Téléchargez les fichiers d'attestation à des fins de validation
L'attestation prouve
Origine
Clé générée à l'intérieur du MPC
Sécurité
Clé marquée comme non exportable
L'attestation peut être examinée et validée par le client ou par un auditeur indépendant afin de confirmer la conformité aux politiques de sécurité et opérationnelles.