已找到以下 211 条记录
AI智能搜索
产品选择
数据加密服务 DEW
没有找到结果,请重新输入
产品选择
数据加密服务 DEW
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 如何使用非对称密钥对公钥对签名结果进行验签? - 数据加密服务 DEW

    如何使用非对称密钥对公钥对签名结果进行验签? 公私钥对的使用场景,通常使用私钥进行签名,使用公钥进行验签。公钥可以分发给需要使用的业务主体,业务主体对关键数据进行验签。密钥管理服务提供获取公钥的接口get-publickey。 本示例使用RSA_3072主密钥,密钥用途为SI

  • 删除密钥 - 数据加密服务 DEW

    如果未开启删除验证,确认删除提示框输入“DELETE”后,单击“确定”,完成删除操作。 如果开启删除验证,选择验证方式后,单击“获取验证码”,验证码对话框输入获取的验证码,单击“确定”,完成删除操作。 如果需要关闭操作保护,可以账号的安全设置 > 敏感操作关闭。也可以单击删除页面的“关闭操作保护”

  • 欠费说明 - 数据加密服务 DEW

    欠费说明 用户使用云服务时,账户的可用额度小于待结算的账单,即被判定为账户欠费。欠费后,可能会影响云服务资源的正常运行,请及时充值。 欠费原因 在按需计费模式下账户的余额不足。 欠费影响 包年/包月 对于包年/包月专属加密实例资源,用户已经预先支付了资源费用,因此账户出现欠费的

  • 获取项目ID - 数据加密服务 DEW

    } 从控制台获取项目ID 调用接口的时候,部分URL需要填入项目编号,所以需要获取到项目编号。项目编号获取步骤如下: 登录管理控制台。 单击用户名,在下拉列表单击“基本信息”。 基本信息页面单击“管理我的凭证”。 “API凭证”页面的项目列表查看项目ID。 图1 查看项目ID

  • 使用加密SDK进行本地文件加解密 - 数据加密服务 DEW

    Key,获取方式请参见获取AK/SK。 认证用的ak和sk直接写到代码中有很大的安全风险,建议配置文件或者环境变量密文存放,使用时解密,确保安全。 本示例以ak和sk保存在环境变量来实现身份验证为例,运行本示例前请先在本地环境设置环境变量HUAWEICLOUD_SDK_AK和HUAWEICLOUD_SDK_SK。

  • 如何修补GmSSL以使用-sms4-wrap-pad包装非对称密钥? - 数据加密服务 DEW

    对称密钥? 问题描述 默认情况下,GmSSL命令行工具未启用包装密码算法-sms4-wrap-pad。您可以下载并安装最新版本的GmSSL,然后对其进行修补,以完成导入非对称密钥所需的信封包装。 解决方法 按照以下说明,没有任何业务的机器,或创建临时机器,使用bash命令安装修补版本的GmSSL。

  • 管理版本状态 - 数据加密服务 DEW

    单击页面左侧,选择“安全与合规 > 数据加密服务”,默认进入“密钥管理”界面。 左侧导航树,选择“凭据管理 > 凭据列表”,进入“凭据管理”页面。 单击凭据名称,进入凭据详细信息页面。 “版本列表”区,单击目标凭据版本所在行的“状态管理”。 “状态管理”对话框,用户可进行新增、更改、删除凭据版本状态的操作。

  • 功能特性 - 数据加密服务 DEW

    同的密钥材料,因此可以实现单区域的加密数据不同区域进行解密,解决因跨区导致的无法解密。 您可以独立管理多个区域的密钥,副本密钥同样支持创建密钥别名、启用、禁用、标签、授权、在线加解密。副本密钥的轮换无法自主设置,需按照主密钥的轮换设置进行同步轮换。 密钥区域性原理如图 密钥区域性所示。

  • 示例1:加解密小量数据 - 数据加密服务 DEW

    I接口使用指定的用户主密钥直接加密、解密数据。 流程如下: 用户需要在KMS创建一个用户主密钥。 用户调用KMS的“encrypt-data”接口,使用指定的用户主密钥将明文数据加密为密文数据。 用户服务器上部署密文证书。 当服务器需要使用证书时,调用KMS的“decrypt

  • 没有权限操作KMS,该如何处理? - 数据加密服务 DEW

    没有权限操作KMS,该如何处理? 问题描述 用户KMS执行查看密钥信息、创建密钥、导入密钥等操作时,显示无法操作KMS。 可能原因 该用户没有KMS系统策略,导致没有权限操作KMS。 解决方法 检查该用户是否具有KMS系统策略,KMS Administrator和KMS CMKFullAccess权限。

  • 停止计费 - 数据加密服务 DEW

    单击页面左侧,选择“安全与合规 > 数据加密服务”,默认进入“密钥管理”界面。 左侧导航树,选择“专属加密 > 实例列表”,进入“实例列表”页面。 需要退订的实例所在行,单击“操作”列的“退订”,退订管理页面确认退订。 退订成功后,返回版本管理窗口,包年/包月计费的资产配额已取消。

  • 如何使用凭据管理服务解决AK&SK泄露问题 - 数据加密服务 DEW

    ccess、secret、securitytoken无需进行本地存储;使用过程,直接通过接口调用后访问CSMS即可。 本示例以ak和sk保存在环境变量来实现身份验证为例,运行本示例前请先在本地环境设置环境变量HUAWEICLOUD_SDK_AK和HUAWEICLOUD_SDK_SK。

  • 单用户凭据轮换策略 - 数据加密服务 DEW

    险,建议配置文件或者环境变量密文存放,使用时解密,确保安全。 本示例以ak和sk保存在环境变量来实现身份验证为例,运行本示例前请先在本地环境设置环境变量HUAWEICLOUD_SDK_AK和HUAWEICLOUD_SDK_SK。 进行单用户凭据轮换。 示例代码: 凭据名称:华为云控制台创建的凭据名称。

  • DEW自定义策略 - 数据加密服务 DEW

    拒绝策略需要同时配合其他策略使用,否则没有实际作用。用户被授予的策略,一个授权项的作用如果同时存在Allow和Deny,则遵循Deny优先。 如果您给用户授予“KMS Administrator”的系统策略,但不希望用户拥有“KMS Administrator”删除密钥标签权限(kms:cmkTag:d

  • 功能特性 - 数据加密服务 DEW

    密钥等各种类型的凭据信息进行身份校验,通常是直接使用明文方式将上述凭据嵌入应用程序的配置文件。该场景存在凭据信息硬编码、明文存储易泄露和安全性较低等风险问题。 通过凭据管理服务,用户可以将代码的硬编码替换为对API 的调用,以便用编程的方式动态查询凭据,由于该凭据不包含敏感信息,保证凭据不被泄露。 解决方案说明如下:

  • 解绑密钥对失败如何处理? - 数据加密服务 DEW

    0.0/16开放。 用户修改了服务器的SSH配置。 弹性云服务器执行密钥对解绑期间,用户对弹性云服务器进行关机、开启或者卸载磁盘等操作。 网络发生故障。 弹性云服务器设置了防火墙规则。 处理方法 查看弹性云服务器的状态。 运行,请执行步骤 2。 关机,请执行步骤 4。 使用SS

  • 如何使用 - 数据加密服务 DEW

    华为云服务基于信封加密技术,通过调用KMS的接口来加密云服务资源。由用户管理自己的自定义密钥,华为云服务拥有用户授权的情况下,使用用户指定的自定义密钥对数据进行加密。 图1 华为云服务使用KMS加密原理 加密流程说明如下: 用户需要在KMS创建一个自定义密钥。 华为云服务调用KMS的“create-datak

  • 导入密钥材料 - 数据加密服务 DEW

    统一管理。 该任务指导用户通过密钥管理界面导入密钥材料。 约束条件 HMAC密钥算法不支持导入密钥材料。 副本密钥创建时会同步主密钥的密钥材料,密钥材料过期后,需各区域重新独立导入密钥材料。 操作流程 场景 操作步骤 已有密钥材料 创建密钥材料来源为外部的密钥:创建一个密钥材料来源为外部的空密钥。

  • 如何使用在线工具加解密数据? - 数据加密服务 DEW

    签。 “加密”文本框输入待加密的数据,如图1所示。 图1 加密数据 单击“执行”,右侧文本框显示加密后的密文数据。 加密数据时,使用当前指定的密钥加密数据。 用户可单击“清除”,清除已输入的数据。 用户可单击“复制到剪切板”拷贝加密后的密文数据,并保存到本地文件控制台

  • 使用前必读 - 数据加密服务 DEW

    号进行日常管理工作,而是创建用户来进行日常管理工作。 用户 由账号IAM创建的用户,是云服务的使用人员,具有身份凭证(密码和访问密钥)。 我的凭证下,您可以查看账号ID和用户ID。通常在调用API的鉴权过程,您需要用到账号、用户和密码等信息。 区域(Region) 从地理