DKE 鍵管理
DKE 鍵管理
MPC で保護された鍵を管理し、Double Key Encryption の鍵ライフサイクルを理解する
概要
DuoKey - DKE を使用すると、MPC で保護された鍵を DuoKey Cockpit から直接管理できます。このガイドでは、既存の鍵を変更する方法と、Double Key Encryption の鍵ライフサイクルの仕組みについて説明します。
鍵管理ポータル
ボールト
ボールトは、DuoKey MPC KeyStore(パーティション)への論理的な接続です。
専用スペース
あなただけがあなたのキーストアにアクセスできます
分離
他のテナントから完全に分離されています
完全な制御
暗号鍵を管理します
詳細: ボールト
鍵の状態
DKE 鍵の状態は、NIST SP 800-57 - Recommendation for Key Management、特に第 7 章「鍵の状態と遷移」に従います。
| 状態 | 説明 | 許可される操作 |
|---|---|---|
| Pre-Active | 鍵は生成されているが、まだ使用されていない | 有効化または削除が可能 |
| Active | 鍵は運用状態にあり、使用できる | 暗号化、復号、無効化が可能 |
| Deactivated | 鍵は恒久的に無効化されている | 再度有効化できない |
| Compromised | 鍵のセキュリティが侵害されている | 再度有効化できない |
特定の操作を行うと、DKE 鍵および関連する暗号化コンテンツに恒久的にアクセスできなくなる場合があります!
鍵の作成
鍵を作成するには、1. 鍵と DKE Web サービスの作成の手順に従ってください。
前提条件
- RSA 2048 鍵のみを生成する
- 初期状態を Pre-Active または Active に設定する
- 用途(Usage)を Decrypt に設定する
- Enabled を True に設定する
これらの属性を正しく構成しないと、鍵を復号操作に使用できなくなります。
鍵のブロック(用途)
鍵をブロックするには、ブロックしたい鍵の横にあるActionsをクリックし、Editを選択します。
ブロックオプション
一時的にブロックする
鍵は後でブロック解除できます
恒久的に無効化する
鍵はブロック解除できません
鍵の一時的なブロック
鍵が復号操作に使用されるのを一時的に防ぐには、Enabledのスイッチをオフに切り替えます。
一時的なブロックのみを意図している場合は、鍵の状態を Deactivated または Compromised に変更しないでください。
鍵の恒久的な無効化
鍵の使用を恒久的にブロックするには、鍵の状態を次のいずれかに変更します。
Deactivated、またはCompromised
恒久的な操作: 鍵は MPC から削除されませんが、いったん Deactivated または Compromised に設定すると、再度有効化することはできません。
この操作は恒久的であり、元に戻すことはできません。
この鍵に依存する DKE 暗号化ドキュメントには、恒久的にアクセスできなくなる場合があります!
鍵の削除
鍵を削除するには、削除したい鍵の横にあるActionsをクリックし、Deleteを選択します。
これにより、鍵は MPC から恒久的に削除されます。
削除できるのは、Active または Pre-Active の状態にある鍵のみです。
鍵の保存と鍵の証明
DuoKey MPC は、暗号鍵の由来を暗号学的に検証し、その鍵が DuoKey MPC 内で生成され安全に保存されたことを保証する機能を提供します。
デフォルトでは、DuoKey で使用される DuoKey MPC クラスターは ECO-CH(スイス所在)です。地理的または管轄上の要件を満たすために別のクラスターが必要な場合は、DuoKey サポートにお問い合わせください。
証明の生成
鍵に移動
DuoKey Cockpit でKeyに移動します
証明ファイルの取得
Get Attestation Files と Attestation Key を選択します
ダウンロードと検証
検証用に証明ファイルをダウンロードします
証明が証明すること
由来
鍵は MPC 内で生成された
セキュリティ
鍵はエクスポート不可としてマークされている
証明は、顧客または独立した監査人がレビューおよび検証し、セキュリティおよび運用ポリシーへの準拠を確認できます。