已找到以下 401 条记录。
产品选择
数据加密服务 DEW
没有找到结果,请重新输入
产品选择
数据加密服务 DEW
产品选择
没有找到结果,请重新输入
  • 通过标签搜索自定义密钥 - 数据加密服务 DEW

    索条件自定义密钥。 前提条件 已添加标签。 约束条件 可添加多个标签进行组合搜索,最多支持20个不同标签组合搜索,如果进行多个标签组合搜索,则搜索结果每个自定义密钥均满足标签组合搜索条件。 如果需要在搜索条件中删除添加标签,可在搜索条件中单击指定标签后,删除添加标签。

  • 删除密钥材料 - 数据加密服务 DEW

    当用户导入密钥材料时,可以指定密钥材料失效时间。当密钥材料失效后,KMS将删除密钥材料,自定义密钥状态变为“等待导入”。用户也可以根据需要手动删除密钥材料。等待密钥材料到期失效与手动删除密钥材料所达到效果是一样。 该任务指导用户通过密钥管理界面对外部导入密钥材料进行删除操作。 删除

  • 概述 - 数据加密服务 DEW

    您如果长时间不更新凭据,凭据内保护重要信息(例如:重要密码、令牌、证书、SSH密钥、API密钥等)泄露风险也会增加,定期轮换凭据会增加所保护明文信息安全性。 华为云为您提供了两种凭据轮换策略: 单用户凭据轮换 双用户凭据轮换 您可以根据您自己实际需求,选择对应轮换策略以进一步提高凭据安全性。 轮换步骤

  • 解绑密钥对失败如何处理? - 数据加密服务 DEW

    管理控制台上“密钥对执行失败记录”对话框中失败记录只记录了弹性云服务器操作历史,不会影响弹性云服务器状态及后续操作,可单击失败记录所在行“删除”,直接删除失败记录,或者单击“删除所有失败记录”,删除所有执行失败记录。 可能原因 用户提供了错误或者失效私钥。 ECS安全组22端口入方向未对100

  • 创建通用凭据 - 数据加密服务 DEW

    该任务指导用户通过凭据管理界面创建凭据。 创建新凭据,并将凭据值存入凭据初始版本,初始版本状态被标记为“SYSCURRENT”。 约束条件 用户最多可创建200个凭据。 默认使用凭据管理为您创建默认密钥“csms/default”作为当前凭据加密密钥。您也可以前往KMS服务页面创

  • 如何使用凭据管理服务解决AK&SK泄露问题 - 数据加密服务 DEW

    Service,CSMS),是一种安全、可靠、简单易用凭据托管服务。用户或应用程序通过凭据管理服务,创建、检索、更新、删除凭据,轻松实现对敏感凭据全生命周期统一管理,有效避免程序硬编码或明文配置等问题导致敏感信息泄露以及权限失控带来业务风险。 应用场景 保存应用凭据,通过临时访问方式防止AK&SK泄露。

  • 自定义密钥与默认密钥有什么区别? - 数据加密服务 DEW

    自定义密钥与默认密钥有什么区别? 自定义密钥和默认密钥区别,如表 自定义密钥和默认密钥区别所示。 表1 自定义密钥和默认密钥区别 名称 概念 区别 自定义密钥 是用户自行通过KMS创建或导入密钥,是一种密钥加密密钥,主要用于加密并保护DEK。 一个自定义密钥可以加密多个DEK。

  • 开通密钥轮转如何收费? - 数据加密服务 DEW

    开通密钥轮转如何收费? 开通密钥轮转后,会收取相应密钥存储费用,每个轮转版本将作为一个独立主密钥资源进行计算。 以1个密钥开通轮转,轮转周期为30天,单价0.015元(抹零后0.01元)每小时为例: 第一个月:密钥轮转版本为0,收费为0.01*24*30 + 0*0.01*24*30

  • 绑定密钥对失败如何处理? - 数据加密服务 DEW

    管理控制台上“密钥对执行失败记录”对话框中失败记录只记录了弹性云服务器操作历史,不会影响弹性云服务器状态及后续操作,可单击失败记录所在行“删除”,直接删除失败记录,或者单击“删除所有失败记录”,删除所有执行失败记录。 单击“了解更多”,查看相关文档。 可能原因 用户提供了错误或者失效密码。 用户修改了公钥文件权限或属组。

  • 概述 - 数据加密服务 DEW

    创建数据加密密钥。得到一个明文数据加密密钥和一个密文数据加密密钥。 密文数据加密密钥是由指定用户主密钥加密明文数据加密密钥生成。 华为云服务使用明文数据加密密钥来加密明文文件,得到密文文件。 华为云服务将密文数据加密密钥和密文文件一同存储到持久化存储设备或服务中。

  • 产品优势 - 数据加密服务 DEW

    无需密码登录到Linux云服务器,可以有效防止密码被拦截、破解造成账户密码泄露,从而提高Linux云服务器安全性。 合规遵循 随机数由经过安全认证第三方硬件安全模块(HSM)产生,对密钥对所有操作都会进行访问控制及日志跟踪,符合中国和国际法律合规要求。 父主题: 密钥对管理

  • 密钥对是否支持多用户共享? - 数据加密服务 DEW

    一账号下IAM用户之间共享: 通过导入密钥对方式实现共享。如果多个IAM用户需要使用相同密钥对,您可以先通过其他工具(例如,PuTTYgen工具)创建密钥对,然后分别在IAM用户资源中导入您创建密钥对,具体操作请参见导入密钥对。 通过将密钥对升级为账号密钥对方式实现共

  • 产品优势 - 数据加密服务 DEW

    这些服务密钥,还可以通过KMS API完成用户本地数据加解密。 与CTS服务集成,用户可以通过CTS服务查看近期KMS操作记录。 与CES服务集成,用户可以通过CES服务查看密钥计费请求次数。 合规遵循 密钥由经过安全认证第三方硬件安全模块(HSM)产生,对密钥关键操作

  • 什么是密钥管理? - 数据加密服务 DEW

    Service, KMS),是一种安全、可靠、简单易用密钥托管服务,帮助您轻松创建和管理密钥,保护密钥安全。 KMS通过使用硬件安全模块HSM(Hardware Security Module, HSM)保护密钥安全,所有的用户密钥都由HSM中根密钥保护,避免密钥泄露。并且HSM模块满足FIPS

  • 创建事件 - 数据加密服务 DEW

    创建事件 通过事件通知,用户可以了解凭据放入版本相关变化等信息,通知消息内容为JSON格式,主要适用于机机场景自动化解析。该任务指导用户通过事件通知界面创建事件。 创建新事件,可选择事件类型包括新版本创建、版本过期、凭据轮转、凭据删除。 约束条件 用户最多可创建30个事件。

  • 开通密钥轮转如何收费? - 数据加密服务 DEW

    开通密钥轮转如何收费? 开通密钥轮转后,会收取相应密钥存储费用,每个轮转版本将作为一个独立主密钥资源进行计算。 以1个密钥开通轮转,轮转周期为30天,单价0.015元(抹零后0.01元)每小时为例: 第一个月:密钥轮转版本为0,收费为0.01*24*30 + 0*0.01*24*30

  • 计费项 - 数据加密服务 DEW

    购买时长 计费约束 密钥被禁用后,仍然会计费。只有删除密钥,才会停止计费。 计划删除密钥是不计费,但是,如果您在密钥被彻底删除前等待期内取消删除密钥,该密钥将恢复计费,并收取从计划删除开始到取消删除期间费用。 计费示例 假设您在2023/06/08 9:59:30创建了一个自定义密钥,然后在2023/06/08

  • 升级密钥对 - 数据加密服务 DEW

    升级密钥对 如果用户希望本账号下所有用户都能查看或使用本账号下已创建密钥对,可将创建密钥对升级为账号密钥对。 前提条件 已创建密钥对或者已导入密钥对。 需要具有Tenant Administrator系统角色用户至少执行一次升级,升级密钥对个数不限。 已成功申请升级密钥对。

  • 导入密钥材料 - 数据加密服务 DEW

    具有“SHA-256”哈希函数OAEPRSA加密算法。 请您根据自己HSM功能选择加密算法。 如果您HSM支持“RSAES_OAEP_SHA_256”加密算法,推荐使用“RSAES_OAEP_SHA_256”加密密钥材料。 SM2_ENCRYPT 国密推荐SM2椭圆曲线公钥密码算法。

  • 使用私钥登录Linux ECS - 数据加密服务 DEW

    或者导入密钥对。 用户购买弹性云服务器成功后,可使用密钥对私钥登录弹性云服务器。 前提条件 使用登录工具(如PuTTY、Xshell)与待登录弹性云服务器之间网络连通。 弹性云服务器已经绑定弹性IP地址。 已获取该弹性云服务器私钥文件。 约束条件 弹性云服务器私钥文件必须满足以下格式要求: