数据加密服务 DEW-导入密钥材料:操作流程

时间:2025-03-04 16:49:58

操作流程

场景

操作步骤

已有密钥材料

  1. 创建密钥材料来源为外部的密钥:创建一个密钥材料来源为外部的空密钥。
  2. 导入密钥材料(导入已有密钥材料):导入密钥材料、导入令牌到创建的空密钥。

通过调用API接口下载密钥材料

  1. 创建密钥材料来源为外部的密钥:创建一个密钥材料来源为外部的空密钥。
  2. 下载包装密钥和导入令牌(通过调用API接口下载):通过调用API接口下载包装密钥、导入令牌。
  3. 使用包装密钥加密密钥材料:使用HSM或OpenSSL,将包装密钥加密为密钥材料。
  4. 导入密钥材料(导入已有密钥材料):导入密钥材料、导入令牌到创建的空密钥。

通过KMS控制台下载密钥材料

  1. 创建密钥材料来源为外部的密钥:创建一个密钥材料来源为外部的空密钥。
  2. 下载包装密钥和导入令牌(通过KMS控制台下载):通过KMS控制台下载包装密钥。导入令牌由控制台自动引导。
    须知:

    下载包装密钥后,请勿关闭或中途退出“导入密钥材料”对话框,加密密钥材料后,需要继续在该对话框,执行导入密钥材料(继续导入密钥材料)

  3. 使用包装密钥加密密钥材料:使用HSM或OpenSSL,将包装密钥加密为密钥材料。
  4. 导入密钥材料(继续导入密钥材料):导入密钥材料到创建的空密钥。
support.huaweicloud.com/usermanual-dew/dew_01_0089.html