Aller au contenu principal

Gestion des clés DKE

S'applique à :
DuoKey CockpitCycle de vie des clésMPC KeyStoreNIST SP 800-57

Vue d'ensemble​

Avec DuoKey - DKE, vous pouvez gérer les clés protégées par MPC directement depuis DuoKey Cockpit. Ce guide explique comment modifier les clés existantes ainsi que les mécanismes du cycle de vie des clés Double Key Encryption.

Portail de gestion des clés

1
Connectez-vous à DuoKey Cockpitcockpit.duokey.cloud
2
Ouvrez la gestion des clésOnglet Keys

Coffres​

Un coffre est une connexion logique à un DuoKey MPC KeyStore (partition).

Espace dédié

Vous seul pouvez accéder à votre keystore

Isolation

Séparation complète des autres locataires

Contrôle total

Gérez vos clés cryptographiques

En savoir plus : Coffres

États des clés​

Les états des clés DKE suivent la NIST SP 800-57 - Recommendation for Key Management, plus précisément le chapitre 7 : Key States and Transitions.

ÉtatDescriptionOpérations autorisées
Pre-ActiveClé générée mais pas encore utiliséePeut être activée ou supprimée
ActiveLa clé est opérationnelle et peut être utiliséeChiffrement, déchiffrement, peut être désactivée
DeactivatedClé désactivée de manière permanenteNe peut pas être réactivée
CompromisedLa sécurité de la clé a été compromiseNe peut pas être réactivée
Avertissement

Certaines opérations peuvent rendre définitivement inaccessibles la clé DKE et tout contenu chiffré associé !

Créer une clé​

Pour créer une clé, suivez les instructions sous 1. Create Key and DKE Web Service.

Prérequis

  • Ne générer que des clés RSA 2048
  • Définir l'état initial sur Pre-Active ou Active
  • Définir Usage sur Decrypt
  • Définir Enabled sur True
Attention

Une configuration incorrecte de ces attributs empêchera l'utilisation de la clé pour les opérations de déchiffrement.

Bloquer une clé (Usage)​

Pour bloquer une clé, cliquez sur Actions à côté de la clé que vous souhaitez bloquer, puis sélectionnez Edit.

Options de blocage

Bloquer temporairement

La clé pourra être débloquée ultérieurement

Désactiver définitivement

La clé ne pourra pas être débloquée

Bloquer temporairement une clé​

Pour empêcher temporairement l'utilisation d'une clé pour les opérations de déchiffrement, désactivez le commutateur Enabled.

Important

Ne modifiez pas l'état de la clé en Deactivated ou Compromised si vous ne souhaitez qu'un blocage temporaire.

Désactiver définitivement une clé​

Pour bloquer définitivement l'utilisation d'une clé, modifiez son état de clé en :

  • Deactivated, ou
  • Compromised
Avertissement

Action permanente : la clé ne sera pas supprimée du MPC — mais une fois définie sur Deactivated ou Compromised, elle ne pourra pas être réactivée.

Cette opération est permanente et ne peut pas être annulée.

Tout document chiffré par DKE qui repose sur cette clé peut devenir définitivement inaccessible !

Supprimer une clé​

Pour supprimer une clé, cliquez sur Actions à côté de la clé que vous souhaitez supprimer, puis sélectionnez Delete.

Cela supprimera définitivement la clé du MPC.

Attention

Seules les clés à l'état Active ou Pre-Active peuvent être supprimées.

Stockage des clés et attestation de clé​

DuoKey MPC offre la capacité de vérifier cryptographiquement l'origine des clés cryptographiques, garantissant qu'elles ont été générées et stockées de manière sécurisée au sein d'un DuoKey MPC.

Remarque

Par défaut, le cluster DuoKey MPC utilisé dans DuoKey est ECO-CH (situé en Suisse). Si un cluster différent est requis pour répondre à des exigences géographiques ou juridictionnelles, veuillez contacter le support DuoKey.

Générer une attestation​

1

Accéder à la clé

Dans DuoKey Cockpit, accédez à Key

2

Obtenir les fichiers d'attestation

Sélectionnez Get Attestation Files et Attestation Key

3

Télécharger et valider

Téléchargez les fichiers d'attestation à des fins de validation

L'attestation prouve

Origine

Clé générée à l'intérieur du MPC

Sécurité

Clé marquée comme non exportable

L'attestation peut être examinée et validée par le client ou par un auditeur indépendant afin de confirmer la conformité aux politiques de sécurité et opérationnelles.