数据加密服务 DEW-导入密钥材料:通过调用API接口下载

时间:2025-03-04 16:49:58

通过调用API接口下载

  1. 调用“get-parameters-for-import”接口,获取包装密钥和导入令牌。

    • public_key:调用API接口返回的base64编码的包装密钥内容。
    • import_token:调用API接口返回的base64编码的导入令牌内容。
    以获取密钥ID为“43f1ffd7-18fb-4568-9575-602e009b7ee8”,加密算法为“RSAES_OAEP_SHA_256”的包装密钥和导入令牌为例。
    • 请求样例
      {      
          "key_id": "43f1ffd7-18fb-4568-9575-602e009b7ee8",
          "wrapping_algorithm":"RSAES_OAEP_SHA_256"
      }
    • 响应样例
      {
          "key_id": "43f1ffd7-18fb-4568-9575-602e009b7ee8",    
          "public_key":"public key base64 encoded data",
          "import_token":"import token base64 encoded data",
          "expiration_time":1501578672
      }

  2. 保存包装密钥,包装密钥需要按照以下步骤转换格式。使用转换格式后的包装密钥加密的密钥材料才能成功导入管理控制台。

    1. 复制包装密钥“public_key”的内容,粘贴到“.txt”文件中,并保存为“PublicKey.b64”
    2. 使用OpenSSL,执行以下命令,对“PublicKey.b64”文件内容进行base64转码,生成二进制数据,并将转码后的文件保存为“PublicKey.bin”

      openssl enc -d -base64 -A -in PublicKey.b64 -out PublicKey.bin

  3. 保存导入令牌,复制导入令牌“import_token”的内容,粘贴到“.txt”文件中,并保存为“ImportToken.b64”
support.huaweicloud.com/usermanual-dew/dew_01_0089.html