检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
次使用时可以重新计算摘要进行验签。确保文件在传输或者存储过程中没有被篡改。 解决方案 用户需要在KMS中创建一个用户主密钥。 用户计算文件的摘要,调用KMS的“sign”接口对摘要进行签名。用户得到摘要的签名结果。将摘要签名结果和密钥ID与文件一同传输或者存储。签名流程如图 签名流程所示。
查询凭据的版本与凭据值 功能介绍 查询指定凭据版本的信息和版本中的明文凭据值,只能查询ENABLED状态的凭据。 通过/v1/{project_id}/secrets/{secret_name}/versions/latest (即将当前接口URL中的{version_id}赋值
String 指定查询返回记录条数,默认值为2000。 取值范围:密钥最大个数范围以内,例如:20 如果指定查询记录条数小于存在的条数,响应参数“truncated”将返回“true”,表示存在分页。 marker 否 String 分页查询起始位置标识。分页查询收到的响应参数“t
返回结果 请求发送以后,您会收到响应,包含状态码、响应消息头和消息体。 状态码 状态码是一组从1xx到5xx的数字代码,状态码表示了请求响应的状态,完整的状态码列表请参见状态码。 对于管理员创建IAM用户接口,如果调用后返回状态码为“201”,则表示请求成功。 响应消息头 对应请
为什么SM2算法签名结果不是64字节? SM2算法正常不进行编码的签名长度为64个字节,即为R+S,各32个字节;密钥管理服务(KMS)针对签名结果使用ASN.1进行编码。 根据SM2密码算法使用规范,SM2算法签名数据格式的ASN.1定义为: SM2Signature ::= SEQUENCE{
如何使用非对称密钥对公钥对签名结果进行验签? 在公私钥对的使用场景中,通常使用私钥进行签名,使用公钥进行验签。公钥可以分发给需要使用的业务主体,业务主体对关键数据进行验签。密钥管理服务提供获取公钥的接口get-publickey。 本示例使用RSA_3072主密钥,密钥用途为SI
应用领域:交通卡支付、电商支付、各种预付费卡支付等系统应用 保证支付数据在传输和存储过程中的完整性、保密性和支付身份的认证、支付过程的不可否认性。 验伪 应用领域:交通、制造、医疗。 保证电子合同、电子发票、电子保单、电子病例在传输、存储过程中的保密性和完整性。 父主题: 专属加密
查询凭据 功能介绍 查询指定凭据的信息。 接口约束 此接口返回的信息为凭据的元数据信息,不包含凭据值。 调用方法 请参见如何调用API。 URI GET /v1/{project_id}/secrets/{secret_name} 表1 路径参数 参数 是否必选 参数类型 描述 project_id
查询配额 功能介绍 功能介绍:查询配额,查询用户可以创建的用户主密钥配额总数及当前使用量信息。 调用方法 请参见如何调用API。 URI GET /v1.0/{project_id}/kms/user-quotas 表1 路径参数 参数 是否必选 参数类型 描述 project_id
查询实例数 功能介绍 功能介绍:查询实例数,获取用户已经创建的用户主密钥数量。 调用方法 请参见如何调用API。 URI GET /v1.0/{project_id}/kms/user-instances 表1 路径参数 参数 是否必选 参数类型 描述 project_id 是 String
查询公钥信息 功能介绍 查询用户指定非对称密钥的公钥信息。 接口约束 对称密钥无法使用该操作进行查询。 调用方法 请参见如何调用API。 URI POST /v1.0/{project_id}/kms/get-publickey 表1 路径参数 参数 是否必选 参数类型 描述 project_id
查询密钥信息 功能介绍 功能介绍:查询密钥详细信息。 调用方法 请参见如何调用API。 URI POST /v1.0/{project_id}/kms/describe-key 表1 路径参数 参数 是否必选 参数类型 描述 project_id 是 String 项目ID 请求参数
如果您未开通企业项目,将无法看到企业项目的选项,可直接跳过该参数。 配置函数环境变量,变量参数说明参见表 环境变量参数说明所示。 图6 函数环境变量 表3 环境变量参数说明 参数 配置说明 region 项目。例如北京四对应:cn-north-4 说明: 查找路径:单击“用户名称 > 我的凭证”,API凭证页面的项目,就是对应region。
修改密钥轮换周期 修改用户主密钥轮换周期。 查询密钥轮换状态 查询用户主密钥轮换状态。 标签管理 查询密钥实例 通过标签过滤,查询指定用户主密钥的详细信息。 单用户20次/秒 全局100次/秒 查询密钥标签 查询指定密钥的标签信息。 查询项目标签 查询用户在指定项目下的所有标签集合。 批量添加删除密钥标签
查询SSH密钥对详细信息 功能介绍 查询SSH密钥对详细信息 调用方法 请参见如何调用API。 URI GET /v3/{project_id}/keypairs/{keypair_name} 表1 路径参数 参数 是否必选 参数类型 描述 project_id 是 String
您可以调用以下API,通过API创建凭据保存相关内容并且查询相关凭据信息。 API名称 说明 创建凭据 创建新的凭据,并且将凭据值存入凭据的初始版本 查询凭据 查询指定凭据的信息 通过API接口创建凭据和查询凭据 请准备基础认证信息: ACCESS_KEY: 华为账号Access Key SECRET_ACCESS_KEY:
查询事件 功能介绍 查询指定事件的信息。 接口约束 此接口返回的信息为凭据事件通知的元数据信息值。 调用方法 请参见如何调用API。 URI GET /v1/{project_id}/csms/events/{event_name} 表1 路径参数 参数 是否必选 参数类型 描述
密钥查询 查询密钥列表 查询密钥信息 查询公钥信息 查询实例数 查询配额 父主题: 管理加密密钥
查询授权 该任务指导用户通过KMS界面查看自定义密钥的授权信息,包括授权ID、被授权ID、授权操作、创建时间等。 前提条件 用户已创建授权。 操作步骤 登录管理控制台。 单击管理控制台左上角,选择区域或项目。 单击页面左侧,选择“安全与合规 > 数据加密服务”,默认进入“密钥管理”界面。
查询凭据标签 功能介绍 查询凭据标签。 调用方法 请参见如何调用API。 URI GET /v1/{project_id}/csms/{secret_id}/tags 表1 路径参数 参数 是否必选 参数类型 描述 project_id 是 String 项目ID secret_id