Créer une politique de cycle de vie du module cryptographique

  • Rversion finale: Australia
  • Mis à jour 12 mars 2026
  • 1 minute de lecture
  • Créez une politique de cycle de vie du module cryptographique pour imposer des limites aux modules cryptographiques, telles que la durée de conservation de la clé. Créez des politiques pour protéger les modules cryptographiques en limitant leur exposition.

    Avant de commencer

    Rôle requis : sn_kmf.cryptographic_manager

    Pourquoi et quand exécuter cette tâche

    Une politique de cycle de vie de module cryptographique est une politique au niveau de l’instance. Plus une clé cryptographique est exposée, plus elle peut être compromise. Protégez les clés en limitant leur durée d’utilisation et les personnes qui peuvent les utiliser.

    Les fonctionnalités suivantes régissent les modules de chiffrement :

    • Les politiques d’instance définissent les limites de l’instance. Par exemple, si vous spécifiez dans une stratégie d’instance que la date d’expiration ne doit jamais être supérieure à deux ans après la date d’activation, vous ne pouvez pas utiliser les règles de cycle de vie pour définir une date d’expiration cinq ans après la date d’activation.

    • Les modèles de cycle de vie d’instance vous permettent de définir différentes politiques pour différentes clés. Les modèles offrent des règles de cycle de vie par défaut pour les modules cryptographiques afin qu’il ne soit pas nécessaire de les recréer pour chaque module. Par exemple, vous pouvez définir des dates d’expiration différentes pour les clés de chiffrement de données symétriques et pour les clés d’emballage de clé publique.

    • Les règles de cycle de vie affectent directement les clés. Par exemple, si vous spécifiez dans les règles de cycle de vie que la date d’expiration doit être de deux ans après la date d’activation, les clés expireront deux ans après la date d’activation.

    Procédure

    1. Accédez à la Tous > Gestion des clés > Politiques de cycle de vie > Politiques d’instance.
    2. Sélectionner Nouveau.
    3. Renseignez le formulaire.
      Champs des politiques du cycle de vie de chiffrement
      Champ Description
      Concerne Lecture seule. Clé à laquelle le cycle de vie s’applique.
      Actives Sélectionnez cette option pour activer la politique.
      Condition de la politique Instructions conditionnelles qui précisent quand activer, renouveler, désactiver et détruire le module cryptographique.
      Résultat Refusez pour révoquer l’accès au module cryptographique ou suivez pour autoriser l’accès au module cryptographique et surveiller son utilisation.

    Que faire ensuite

    Si vous souhaitez ajouter des exceptions à cette politique de cycle de vie au niveau du module, reportez-vous à la section Créer des exceptions de politique de cycle de vie de module.