Eliminación de materiales de clave
Al importar materiales de clave, puede especificar su tiempo de caducidad. Después de que el material de clave caduca, KMS lo elimina y el estado de la clave personalizada cambia a Pending import. Puede eliminar manualmente los materiales clave según sea necesario. El efecto de la expiración del material clave es el mismo que el de la eliminación manual del material de clave.
En esta sección se describe cómo eliminar materiales clave importados en la consola de KMS.
Prerrequisitos
- Ha importado materiales clave para un CMK.
- La fuente material de la CMK es External.
- El estado CMK es Enabled o Disabled.
Restricciones
- Para volver a importar un material de clave eliminado, asegúrese de que el material importado es el mismo que el eliminado.
- Los datos cifrados mediante un CMK no se pueden descifrar si se eliminó el material de clave de la clave personalizada. Para descifrar los datos, vuelva a importar el material de clave.
- Después de la eliminación, el CMK no estará disponible y su estado cambiará a Pending import.
- Los materiales de clave de las claves asimétricas no se pueden eliminar directamente. Para eliminarlos, siga las instrucciones de Eliminación de uno o más CMK.
Procedimiento
- Inicie sesión en la consola de gestión.
- Haga clic en en la esquina superior izquierda de la consola de gestión y seleccione una región o proyecto.
- Haga clic en . Elija .
- En la fila que contiene el CMK deseado, haga clic en Delete Key Material.
- En el cuadro de diálogo que se muestra, haga clic en OK. Cuando Key material deleted successfully se muestra en la esquina superior derecha, los materiales clave se eliminan correctamente.
Después de la eliminación, el CMK no estará disponible y su estado cambiará a Pending import.