正在生成
详细信息:
检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
import_token 是 String 密钥导入令牌,base64格式,满足正则匹配“^[0-9a-zA-Z+/=]{200,6144}$”。 encrypted_key_material 是 String 加密后的对称密钥材料,base64格式,满足正则匹配“^[0-9a-zA-Z+/=]{344
void main(String[] args) throws Exception { // SM2公钥,BASE64编码格式,仅做示例,实际使用请替换 String sm2PubKey = "MFkwEwYHKoZIzj0CAQYIKoEcz1U
可选择默认密钥“csms/default”。 用户在KMS创建的自定义密钥,具体操作请参见创建密钥。 用户使用授权密钥,创建授权后,用户可以通过切换手工输入方式,输入密钥ID后使用被授权密钥加密。授权密钥操作可参见创建授权。 列表选择:支持选择账号下的自定义密钥、默认密钥以及共享密钥。
n(true)).withCredential(auth).build(); // 3.获取公钥信息,返回的是PKCS8格式 final ShowPublicKeyRequest showPublicKeyRequest = new ShowPublicKeyRequest()
CMKFullAccess”。 创建用户并加入用户组 在IAM控制台创建用户,并将其加入1中创建的用户组。 用户登录并验证权限 新创建的用户登录控制台,切换至授权区域,验证权限。 在“服务列表”中选择数据加密服务,进入DEW主界面,选择“密钥对管理”,如果提示权限不足,表示“KMS CMKFullAccess”已生效。
orth-1)中设置相关权限,并且该权限仅对此项目生效;如果在“所有项目”中设置权限,则该权限在所有区域项目中都生效。访问DEW时,需要先切换至授权区域。 根据授权精细程度分为角色和策略。 角色:IAM最初提供的一种根据用户的工作职能定义权限的粗粒度授权机制。该机制以服务为粒度,
密文密钥与KeyId建议保存在本地,方便解密数据时获取明文密钥 // 明文密钥在创建后立即使用,使用前需要将16进制明文密钥转换成byte数组 final String cipherText = createDatakeyResponse.getCipherText();
eholder"} password_length 密码长度,可选范围8-128,默认为16。 16 password_format 密码格式,共支持四种,可选,默认为2: 1. 包含数字和字母; 2. 包含数字、字母和特殊字符(~!@#%^*-_=+?); 3. 只包含数字; 4
1/password3。比如在您轮换创建新的凭据版本v3时,应用程序会继续使用现有的凭据版本v2获取信息。一旦凭据版本v3准备就绪,轮换会切换暂存标签,以便应用程序使用凭据版本v3获取信息。 约束条件 您首先需要确保您的账号拥有KMS Administrator或者KMS CMK
Long 导入参数到期时间,时间戳,即从1970年1月1日至该时间的总秒数。 public_key String 加密密钥材料的公钥,base64格式。 状态码: 400 表5 响应Body参数 参数 参数类型 描述 error Object 错误信息返回体。 表6 ErrorDetail
使用对称密钥解密时,不需要提供密钥ID和加密算法,KMS会将此信息存储在密文中。KMS无法将元数据存储在使用非对称密钥生成的密文中,非对称密钥密文的标准格式不包括可配置字段。 调用方法 请参见如何调用API。 URI POST /v1.0/{project_id}/kms/encrypt-data