检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
获取Key值(访问密钥) 进入卖家中心页面。 单击左侧导航的“应用工具 > 密钥管理”,在“密钥管理”页面单击新增密钥ID后,获取访问密钥。 访问密钥用户接口请求的签名验证使用,请妥善保存,谨慎删除。 父主题: 接口安全令牌
cipher_text 是 String DEK密文及元数据的16进制字符串。取值为加密数据密钥结果中的cipher_text的值。 datakey_cipher_length 是 String 密钥字节长度,取值范围为1~1024。 密钥字节长度,取值为“64”。
单击页面左侧,选择“安全与合规 > 数据加密服务”,默认进入“密钥管理”界面。 单击目标对称密钥的名称,进入密钥详细信息页面。 单击“轮换策略”,进入密钥轮换管理界面。 单击,关闭密钥轮换。 在弹出的确认是否关闭密钥轮换提示框中,单击“确定”,完成关闭密钥轮换操作。
图6 授权给他人-获取验证码 单击“获取验证码”,并将收到的短信验证码输入至“验证码”栏。 单击“确认授权”。
它不会轮换主密钥生成的数据密钥,也不会对任何受主密钥保护的数据重新加密,并且它无法减轻数据密钥泄露的影响。 图2 自动密钥轮换工作原理 KMS会保留与该自定义密钥关联的所有版本的自定义密钥。这使得KMS可以解密使用该自定义密钥加密的任何密文。
获取密钥URL变更后,已加密的视频是否仍可以播放? 若旧的获取密钥URL仍有效,则已加密的视频仍可以播放。若旧的获取密钥URL已不再使用,请在控制台重新配置新的获取密钥URL,并对视频重新转码,否则将会播放失败。 父主题: 安全类问题
通过调用IAM服务获取用户Token接口获取(响应消息头中X-Subject-Token的值)。
单击页面左侧,选择“安全与合规 > 数据加密服务”,默认进入“密钥管理”界面。 选择“专属密钥库”页签,单击“创建专属密钥库”。 弹出“创建专属密钥库”对话框,如图 创建专属密钥库所示,填写参数,参数说明如表 专属密钥库参数配置说明所示,单击“确定”。
单击页面左侧,选择“安全与合规 > 数据加密服务”,默认进入“密钥管理”界面。 单击目标自定义密钥的别名,进入密钥详细信息页面。 单击“区域性”,进入密钥区域性页面。 单击“创建副本密钥”,进入“创建副本密钥”界面,如图 创建副本密钥所示。
"的密钥进行加密,不返回明文密钥,附加数据为“123add”。
在左侧导航栏选择“委托”,在右上方搜索框输入CTS服务委托“cts_admin_trust”,获取到委托ID。 登录租户A的管理控制台。 单击左上角服务列表,选择“安全与合规 > 数据加密服务 DEW”。 在密钥管理页面,单击要授权的密钥名称。
通过调用IAM服务获取用户Token接口获取(响应消息头中X-Subject-Token的值)。
创建密钥 功能介绍 创建用户主密钥,用户主密钥可以为对称密钥或非对称密钥。 对称密钥为长度为256位AES密钥或者128位SM4密钥,可用于小量数据的加密或者用于加密数据密钥。 非对称密钥可以为RSA密钥对或者ECC密钥对(包含SM2密钥对),可用于加解密数据、数字签名及验签。
通过调用IAM服务获取用户Token接口获取(响应消息头中X-Subject-Token的值)。
单个密钥最多支持创建50个密钥别名。 创建别名 登录管理控制台。 单击管理控制台左上角,选择区域或项目。 单击页面左侧,选择“安全与合规 > 数据加密服务”,默认进入“密钥管理”界面。 单击目标自定义密钥名称,进入密钥信息页面后,默认进入基本信息页签,单击“别名”页签。
单击页面左上方的,选择“安全与合规 > 数据加密服务”。 在左侧导航树中,选择“密钥对管理”,进入“密钥对管理”页面。 单击“云服务器列表”,显示云服务器列表页面。 单击目标虚拟机所在行的“绑定”,弹出“绑定密钥对”对话框。
删除密钥标签 功能介绍 功能介绍:删除密钥标签。 调用方法 请参见如何调用API。
建议您开启数据加密服务(Data Encryption Workshop,DEW)。开启后,您可以管理密钥对,包括绑定、查看、重置、替换、解绑、删除密钥对等。具体操作,请参见管理密钥对。 示例: 如果私钥文件丢失,您可以通过“重置密钥对”功能重新配置裸金属服务器的密钥对。
查询密钥标签 功能介绍 功能介绍:查询密钥标签。 调用方法 请参见如何调用API。
通过调用IAM服务获取用户Token接口获取(响应消息头中X-Subject-Token的值)。