检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
1所示。 图1 导出私钥对话框 请阅读并勾选“我已阅读并同意《密钥对管理服务免责声明》”。 单击“确定”,浏览器自动执行下载任务,下载私钥文件。 用户导出私钥时,使用的是托管私钥时加密私钥的加密密钥进行解密。如果加密密钥已被彻底删除,那么导出私钥将会失败。 父主题: 管理私钥
密钥时长计费 此处计算2023/05/18 14:25:00 - 2023/06/29 16:14:00的时长费用。计费公式如下: 时长费用=存储时长 * 密钥实例费用 在本示例中,共计时长天数42天1小时49分,时长=42*24 + 1.82=1009.82小时,带入公式可得时长费用=1009
约束条件 凭据管理服务的每个凭据中最多可支持20个版本。 每次存入新的凭据值时,凭据版本号按照为v1,v2,v3...的模式自动增加。 RDS凭据不支持存入凭据值。 操作步骤 登录管理控制台。 单击管理控制台左上角,选择区域或项目。 单击页面左侧,选择“安全与合规 > 数据加密服务”,默认进入“密钥管理”界面。
概述 自定义密钥包含密钥元数据(密钥ID、密钥别名、描述、密钥状态与创建日期)和用于加解密数据的密钥材料。 当用户使用KMS管理控制台创建自定义密钥时,KMS系统会自动为该自定义密钥生成密钥材料。 当用户希望使用自己的密钥材料时,可通过KMS管理控制台的“导入密钥”功能创建密钥材
加密密钥管理 权限 对应API接口 授权项(Action) 依赖的授权项 IAM项目 (Project) 企业项目 (Enterprise Project) 创建密钥 POST /v1.0/{project_id}/kms/create-key kms:cmk:create - √
管理加密密钥 密钥生命周期管理 数据密钥管理 导入密钥管理 密钥授权管理 小数据加解密 签名验签 密钥轮换管理 密钥标签管理 密钥查询 查询密钥API版本信息 专属密钥库管理 多区域密钥 父主题: API说明
密钥管理 密钥概述 创建密钥 导入密钥 管理密钥 搜索密钥 在线工具加解密小数据 密钥别名 管理密钥库 轮换密钥 管理授权 密钥区域性
"Effect": "Allow", "Action": [ "rds:task:list" ] }, { "Effect": "Allow"
在弹出的对话框中,选择创建副本密钥区域,输入密钥别名。参数说明参见表 副本密钥参数说明。 表1 副本密钥参数说明 参数 参数说明 区域 创建的副本密钥存储区域。 说明: 当前密钥区域性仅支持在华北-北京四、华南-广州、西南-贵阳一、华东-上海一区域使用。 别名 待创建密钥的别名。 说明: 输
访问密钥管理”,进入密钥列表页面。 选择需启用密钥所在行,选择“更多 > 下载”,页面提示“下载成功”,在下载中心获取密钥名称的.xlsx文件,完成访问密钥下载操作。 每个访问密钥的AK/SK仅支持下载一次,下载后请妥善保管。 删除访问密钥 登录管理控制台。 单击页面左侧,选择“安全与合规
取决于其后一个字节是否存在补位(即第一个字节最高位是否为1)。 ASN.1整体按照TLV三元组<Type,Length,Value>进行存储。 关于0x30和0x02,是ASN.1的tag标志域,指明数据类型,占用一个字节。BER_TYPE_INTEGER 0x02 BER_TYPE_SEQUENCE
查看密钥 该任务指导用户通过KMS界面查看自定义密钥的信息,包括密钥别名、状态、ID和创建时间。密钥状态包括“启用”、“禁用”、“计划删除”和“等待导入”。 操作步骤 登录管理控制台。 单击管理控制台左上角,选择区域或项目。 单击页面左侧,选择“安全与合规 > 数据加密服务”,默认进入“密钥管理”界面。
搜索密钥 该任务指导用户在密钥管理界面,通过指定属性查找当前满足条件的自定义密钥。 操作步骤 登录管理控制台。 单击管理控制台左上角,选择区域或项目。 单击页面左侧,选择“安全与合规 > 数据加密服务”,默认进入“密钥管理”界面。 单击搜索栏,选择筛选密钥的条件,如图 搜索栏所示,通过指定属性搜索自定义密钥。
是否必选 参数类型 描述 private_key 否 String 导入私钥的字符串信息。 encryption 是 Object 对私钥进行加密存储的方式,详情请参见表5。 表5 encryption字段数据结构说明 参数 是否必选 参数类型 描述 type 是 String 取值范围:“kms”或“default”。