检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
KMS支持的密钥算法类型 表1 KMS支持的密钥算法类型 密钥类型 算法类型 密钥规格 说明 用途 对称密钥 AES AES_256 AES对称密钥 小量数据的加解密或用于加解密数据密钥。 对称密钥 SM4 SM4 国密SM4对称密钥 小量数据的加解密或用于加解密数据密钥。 摘要密钥
进行SM2签名时,如何计算SM3摘要? 调用encrypt-data接口,返回的密文和明文有什么关系? KMS如何保护创建的密钥? 如何使用非对称密钥对公钥对签名结果进行验签? 外部导入的密钥支持轮转吗? 密钥管理服务支持离线加解密数据吗?
在控制台页面中选择“计算 > 弹性云服务器”,创建一台弹性云服务器(ECS),用于绑定密钥对。 步骤二 创建密钥对 登录华为云控制台,选择“安全 > 数据加密服务”。 在左侧导航树中,单击“密钥对管理”,进入密钥对管理页面,单击“创建密钥对”。
功能特性 专属加密(Dedicated Hardware Security Module,Dedicated HSM)是一种云上数据加密的服务,可处理加解密、签名、验签、产生密钥和密钥安全存储等操作。
适用于计算资源需求波动的场景,可以随时开通,随时删除。 父主题: 计费模式
如何使用KMS对文件进行完整性保护 表2 密钥管理服务术语 名称 定义 更多信息 硬件安全模块 (Hardware Security Module,HSM) 硬件安全模块是一种用于保护和管理强认证系统所使用的密钥同时提供相关密码学操作的计算机硬件设备。
发布区域:华北-北京四、华南-广州、西南-贵阳一、华东-上海一 创建副本密钥 使用副本密钥 硬件真随机数 真随机数生成器是一种通过物理过程而不是计算机程序来生成随机数字的设备,用以生成完全不可预测的随机数。通过API调用生成8~8192bit范围内的随机数。
按需计费模式产品根据使用量类型的不同,分为按小时、按天、按月三种周期进行结算,具体扣费规则可以参考按需产品周期计算说明。密钥管理服务的按需计费模式为按小时进行结算,凭据管理服务的按需计费模式为按天进行结算。
单击,选择“计算 > 弹性云服务器”。 在弹性云服务器列表,选择待获取密码的弹性云服务器。 选择“操作 > 更多”,单击“获取密码”。 通过密钥文件获取密码,有以下两种方式: 单击“选择文件”,从本地上传密钥文件。 将密钥文件内容复制粘贴在空白文本框中。
单击,选择“计算 > 弹性云服务器”。 在弹性云服务器列表,选择待获取密码的弹性云服务器。 选择“操作 > 更多”,单击“获取密码”。 通过密钥文件获取密码,有以下两种方式: 单击“选择文件”,从本地上传密钥文件。 将密钥文件内容复制粘贴在空白文本框中。
如需了解实际场景下的计费样例以及各计费项在不同计费模式下的费用计算过程,请参见计费样例。 续费 包年/包月方式购买的专属加密实例到期后,如果没有按时续费,会影响使用。如果您想继续使用数据加密服务专属加密实例,需要在规定的时间内为专属加密实例进行续费,否则该专属加密实例将会被冻结。
单击页面左侧的,选择“计算 > 弹性云服务器”,进入弹性云服务器列表界面。 单击“购买弹性云服务器”。 区域、可用区:请与购买的专属加密实例保持一致。 镜像:请选择Windows公共镜像。 VPC:请与专属加密实例所在VPC保持一致。
加解密服务 签名验签服务 密钥管理服务 时间戳服务 协同签名服务 动态令牌服务 数据库加密服务 文件加密服务 电子签章服务 SSL_VPN服务 父主题: 云平台密码系统服务
产品优势 云上使用 Dedicated HSM旨在满足用户将线下加密设备能力转移到云上的要求,降低运维成本。 弹性扩容 灵活调整专属加密的数量,满足不同业务的加解密运算要求。
在左侧导航栏选择“云平台密码系统服务 > 总览”,进入总览页面。 在页面上方查看云服务资源、密钥、专属密码服务等数量。 在页面中图表信息处,可以查看专属密码服务实例分布排行、VSM云密码虚拟机分布排行等内容。 父主题: 云平台密码系统服务
密码服务管理 购买密码服务 删除集群 管理密码服务集群 父主题: 云平台密码系统服务
在您的Linux计算机的命令行中执行以下命令,变更权限。 chmod 600 /path/kp-123.ppk path为密钥文件的存放路径。 执行以下命令登录弹性云服务器。 ssh -i /path/kp-123 root@弹性IP地址 path为密钥文件的存放路径。
在您的Linux计算机的命令行中执行以下命令,变更权限。 chmod 600 /path/kp-123.ppk path为密钥文件的存放路径。 执行以下命令登录弹性云服务器。 ssh -i /path/kp-123 root@弹性IP地址 path为密钥文件的存放路径。
事件管理 创建事件 查询事件 查询事件列表 更新事件 立即删除事件 查询已触发的事件通知记录 父主题: 凭据管理服务
VPC 虚拟私有云,隔离私密的虚拟网络环境。选择目标VPC。 所属子网 子网是虚拟私有云内的IP地址集。 应用描述(可选) 可以选择为应用增加相关描述。 参数配置完成后,单击“确定”,页面提示“创建应用XX成功”。 删除应用 若应用不再使用,可对应用进行删除。 登录管理控制台。