Read one key ceremony
/cards/security/ceremonies/{id}Verified bank staff with cards:read observe the registry; opening a ceremony, entering a component, personalising a card and unlocking a PIN take the narrow cards:security:write and a step-up in the last five minutes, never cards:write. Approving another member of staff's ceremony adds cards:security:approve. The maker never approves their own ceremony and never enters a component. Both HSM adapters are simulators and are refused in prod.
Path parameters
idstringRequiredReturns
200 OK
componentsarray of objectsRequired4 child attributes
check_valuestringRequiredcustodianstringRequiredentered_atstring · date-timeRequiredordinalintegerRequiredcomponents_requiredintegerRequireddecimalizationstringOptionaldecisionobject or nullOptionalCeremonyDecision is the approver's decision.
4 child attributes
decided_atstring · date-timeRequireddecided_bystringRequireddecisionstringRequirednotestringOptionaldocument_sha256stringRequiredidstringRequiredkek_key_idstringOptionalkey_idstringOptionalkindstringRequiredlabelstringRequirednetworkstringRequiredopened_atstring · date-timeRequiredopened_bystringRequiredpvkiintegerRequiredreasonstringRequiredrequest_idstringOptionalExample req_2tVh8nqLxq4GbDe0K1F6S9zRcWm
result_key_idstringOptionalstatusstringRequiredtemplateobjectRequiredKeyTemplate names the attributes of a key the HSM creates or imports.
6 child attributes
algorithmstringRequiredT (TDEA), A (AES) or H (HMAC)
exportabilitystringRequiredE or N
key_versionstringRequiredTwo characters; "00" when unversioned
lengthintegerRequiredKey length in bytes
mode_of_usestringRequiredOne character, for example B
usagestringRequiredANSI X9.143 key usage, for example P0
updated_atstring · date-timeRequiredzone_key_indexstringOptionalErrors
Every error is a problem document with a stable code. See Errors.
400401403404409412413422424429500503