KMS实例SDK for PHP

业务场景 说明 应用程序运行环境和KMS实例在同一个地域,且属于同一个VPC 默认应用程序运行环境和KMS实例间网络互通,您无需配置。应用程序运行环境和KMS实例在同一个地域,但属于不同VPC 您需要配置多个VPC访问同一个KMS实例,具体操作,...

KMS实例SDK for Go

KMS实例SDK for Go帮助您通过简单的编程访问KMS实例API,实现加密解密、签名验签和获取凭据值的业务诉求。本文介绍如何安装SDK以及如何调用接口进行加密解密、签名验签和获取凭据值。背景信息 KMS提供了多种类型的开发工具(SDK),请您在...

API网关的审计事件

API 网关已与操作审计服务集成,您可以在操作审计中查询用户操作API 网关产生的管控事件。操作审计支持将管控事件投递到日志服务SLS的LogStore或对象存储OSS的存储空间中,满足实时审计、问题回溯分析等需求。操作审计记录了用户通过Open...

管理及使用RDS凭据

如果您的应用程序编程语言是Python或Go,推荐您使用凭据客户端。详细信息,请参见 凭据客户端。其它编程语言,您可使用KMS实例SDK或阿里云SDK。说明 如果您使用SDK进行管控类操作,例如创建RDS凭据、修改RDS标签等,仅支持使用阿里云SDK。...

密钥管理常见问题

您可以设置7~366天的预删除周期,在预删除周期内验证删除密钥应用程序和依赖它的用户的影响,在预删除周期内您将无法使用该密钥,如果确认仍需使用,您可以在预删除周期内取消计划删除密钥。在预删除周期后,KMS会删除该密钥且无法恢复。...

常见问题

启用KMS硬件密钥管理实例时出现报错提示 如何配置KMS硬件密钥管理实例关联的密码机集群 应用程序是否可以跨地域访问KMS实例 如何释放KMS实例 应用接入常见问题 访问KMS实例时出现no such host或not known报错 通过应用接入点访问KMS实例时...

GenerateDataKeyPair

API 使用场景 API的返回数据 加密时的密钥版本 解密时的API接口 GenerateDataKey 加密的密钥未设置自动轮转,且您需要立即获取私明文。公钥明文、私明文、私密文。密钥的初始版本。Decrypt GenerateDataKeyPairWithoutPlaintext 加密...

AdvanceGenerateDataKeyPair

API 使用场景 API的返回数据 加密时的密钥版本 解密时的API接口 GenerateDataKey 加密的密钥未设置自动轮转,且您需要立即获取私明文。公钥明文、私明文、私密文。密钥的初始版本。Decrypt GenerateDataKeyPairWithoutPlaintext 加密...

GenerateDataKeyPairWithoutPlaintext

API 使用场景 API的返回数据 加密时的密钥版本 解密时的API接口 GenerateDataKey 加密的密钥未设置自动轮转,且您需要立即获取私明文。公钥明文、私明文、私密文。密钥的初始版本。Decrypt GenerateDataKeyPairWithoutPlaintext 加密...

AdvanceGenerateDataKeyPairWithoutPlaintext

API 使用场景 API的返回数据 加密时的密钥版本 解密时的API接口 GenerateDataKey 加密的密钥未设置自动轮转,且您需要立即获取私明文。公钥明文、私明文、私密文。密钥的初始版本。Decrypt GenerateDataKeyPairWithoutPlaintext 加密...

SetSignatureApis-绑定签名密钥API

添加指定签名密钥API的绑定。调试 您可以在OpenAPI Explorer中直接运行该接口,免去您计算签名的困扰。运行成功后,OpenAPI Explorer可以自动生成SDK代码示例。调试 授权信息 下表是API对应的授权信息,可以在RAM权限策略语句的 Action ...

专属KMS Go SDK

专属KMS SDK for Go帮助您通过简单的编程访问专属KMS的API,实现加密解密、签名验签和获取凭据信息的业务诉求。背景信息 您可以访问 开源代码仓库,查看SDK源码及代码示例。同时也欢迎您提出宝贵意见,或者提供代码示例。前提条件 您已经...

专属KMS Python SDK

专属KMS SDK for Python帮助您通过简单的编程访问专属KMS的API,实现加密解密、签名验签和获取凭据信息的业务诉求。背景信息 如果您使用Python3访问专属KMS SDK,可以查看 Python3开源代码仓库。如果您使用Python2访问专属KMS SDK,可以...

专属KMS PHP SDK

专属KMS SDK for PHP帮助您通过简单的编程访问专属KMS的API,实现加密解密、签名验签和获取凭据信息的业务诉求。背景信息 您可以访问 开源代码仓库,查看SDK源码及代码示例。同时也欢迎您提出宝贵意见,或者提供代码示例。前提条件 您已经...

开启删除保护

当您为密钥开启删除保护后,将无法通过控制台或API删除该密钥,从而避免误删除密钥。本文为您介绍如何开启删除保护。前提条件 请确保您已经创建了密钥,且密钥不处于待删除状态。具体操作,请参见 创建密钥。操作步骤 登录 密钥管理服务...

KMS密钥迁移到专属KMS指导

条件 说明 根据密码运算API判断是否支持迁移 如果您的业务应用使用了ReEncrypt(转加密)、ExportDataKey(数据密钥导出)、GenerateAndExportDataKey(生成数据密钥密钥运算API,暂时无法迁移到专属KMS。根据应用网络位置判断是否支持...

人工轮转主密钥

如果您使用的密钥类型不支持基于密钥版本的自动轮转,您可以基于使用场景,直接轮转使用的用户主密钥(CMK),通过人工的方式实现密钥轮转。由于这种方式建立在CMK之上,对于支持和不支持自动轮转的CMK而言,都可以作为特殊场景下的替代...

API概览

我们已经为开发者封装了常见编程语言的SDK,开发者可通过 下载SDK 直接调用本产品OpenAPI而无需关心技术细节。如果现有SDK不能满足使用需求,可通过签名机制进行自签名对接。由于自签名细节非常复杂,需花费 5个工作日左右。因此建议加入...

专属KMS Java SDK

专属KMS SDK for Java帮助您通过简单的编程访问专属KMS的API,实现加密解密、签名验签和获取凭据信息的业务诉求。本文介绍如何初始化SDK以及如何调用接口进行加密解密、签名验签和获取凭据信息。背景信息 您可以访问 开源代码仓库,查看SDK...

API概览

密钥API 标题 API概述 CreateInstanceKeyPair 创建实例密钥对 创建轻量应用服务器密钥对。CreateKeyPair 创建密钥对 创建轻量应用服务器密钥对。UploadInstanceKeyPair 导入密钥对 为一台轻量应用服务器导入密钥对。ImportKeyPair 导入...

API概览

我们已经为开发者封装了常见编程语言的SDK,开发者可通过 下载SDK 直接调用本产品OpenAPI而无需关心技术细节。如果现有SDK不能满足使用需求,可通过签名机制进行自签名对接。由于自签名细节非常复杂,需花费 5个工作日左右。因此建议加入...

名词解释

名词 解释 应用(APP)用户需要创建APP作为调用API时的身份。AppKey、AppSecret 每个APP都有这样一对密钥对,加密计算后放入请求中作为签名信息。加密签名 API请求中携带签名信息,用于网关对请求做身份验证。授权 授予某个APP调用某个API...

管理凭据

通过使用托管RAM凭据插件,您在应用程序开发时可更方便的集成托管RAM凭据。更多信息,请参见 动态RAM凭据概述。ECS凭据 ECS凭据是指您登录ECS实例时用于身份验证的口令和公私。凭据管家支持您对托管ECS凭据进行定期或人工轮转,为ECS实例...

管理凭据

通过使用托管RAM凭据插件,您在应用程序开发时可更方便的集成托管RAM凭据。更多信息,请参见 动态RAM凭据概述。ECS凭据 ECS凭据是指您登录ECS实例时用于身份验证的口令和公私。凭据管家支持您对托管ECS凭据进行定期或人工轮转,为ECS实例...

基于JWT的token认证

阿里云API网关在Json Web Token(JWT)这种结构化令牌的基础上实现了一套基于用户体系对用户的API进行授权访问的机制,满足用户个性化安全设置的需求。一、基于token的认证 1.1 简介 很多对外开放的API需要识别请求者的身份,并据此判断所...

查询指定密钥关联的别名

}]} 通过API查询指定密钥关联的别名 您可以调用 ListAliasesByKeyId 接口查询指定密钥关联的别名。通过ALIYUN CLI查询指定密钥关联的别名 通过命令 aliyun kms ListAliasesByKeyId 查询指定密钥关联的别名。aliyun kms ListAliasesByKeyId-...

UpdateKeyDescription

调用UpdateKeyDescription接口更新主密钥的描述信息。将主密钥(CMK)的描述信息(DescribeKey 接口中的Description属性)替换为用户传入的值。使用此API可以对密钥的描述信息进行添加、变更、删除操作。调试 您可以在OpenAPI Explorer中...

后端签名插件

API绑定后端签名插件后,API 网关向您后端服务请求时会使用这一对Key和Secret对请求内容进行加签处理,您后端服务可以对网关发送过来的请求做对称加签计算,对比网关的签名和服务器端计算的签名是否一致就可以对网关做身份验证。...

UpdateKeyDescription

调用UpdateKeyDescription接口更新主密钥的描述信息。将主密钥(CMK)的描述信息(DescribeKey 接口中的Description属性)替换为用户传入的值。使用此API可以对密钥的描述信息进行添加、变更、删除操作。调试 您可以在OpenAPI Explorer中...

管理密钥

当您为专属KMS标准版实例创建密钥后,可以根据实际需求禁用密钥、开启删除保护或计划删除密钥。禁用密钥 密钥创建完成后,默认为启用状态。您可以禁用密钥,被禁用的密钥无法用于加密解密、签名验签。登录 密钥管理服务控制台。在页面左上...

管理密钥对(Linux)

阿里云SSH密钥对是一种安全便捷的...相关操作 您可以通过API的方式管理密钥对:CreateInstanceKeyPair-创建实例密钥对 UploadInstanceKeyPair-导入密钥对 DescribeInstanceKeyPair-查询实例密钥对信息 DeleteInstanceKeyPair-删除实例密钥

管理密钥

当您为专属KMS基础版实例创建密钥后,可以根据实际需求禁用密钥、开启删除保护或计划删除密钥。禁用密钥 密钥创建完成后,默认为启用状态。您可以禁用密钥,被禁用的密钥无法用于加密解密、签名验签。登录 密钥管理服务控制台。在页面左上...

创建SSH密钥

创建密钥对后,系统将自动下载私,请您妥善保管。使用密钥对绑定ECS实例后,如果没有私,您将无法登录该ECS实例。您在一个地域最多可以拥有500个密钥对。...相关文档 您也可以通过调用API接口创建一对SSH密钥对:CreateKeyPair。

ImportKeyMaterial

调用ImportKeyMaterial接口导入密钥材料。调用 CreateKey 创建主密钥时,可以选择其密钥材料来源为外部,即将 Origin设置为 EXTERNAL。此API用于将密钥材料导入符合上述描述的CMK中。要查看CMK的 Origin,请参见 DescribeKey。在导入密钥...

ImportKeyMaterial

调用ImportKeyMaterial接口导入密钥材料。调用 CreateKey 创建主密钥时,可以选择其密钥材料来源为外部,即将 Origin 设置为 EXTERNAL。此API用于将密钥材料导入符合上述描述的CMK中。要查看CMK的 Origin,请参见 DescribeKey。在导入密钥...

CreateSignature-创建签名密钥

接口说明 此功能面向开放 API 的用户 此功能效果仅是创建密钥策略,需要再调用绑定接口才能绑定到 API 上 此密钥绑定到 API 后,网关到您后端服务的请求会带有签名字符串,您的后端服务可以自定义是否验证该签名字符串 该接口调用的 QPS ...

使用KMS保护支付宝应用和小程序

在支付宝开放平台的应用体系中,应用是最核心的安全要素,使用密钥管理服务KMS(Key Management Service)保护私,可以极大的提高支付宝应用和小程序的安全性,帮助应用开发者保障业务和资金安全。背景信息 支付宝开放平台的应用管理...

DescribeApiSignatures-查询API签名密钥绑定情况

接口说明 此功能面向开放 API 的用户 非必填的参数,不传入则默认返回所有,分页返回 调试 您可以在OpenAPI Explorer中直接运行该接口,免去您计算签名的困扰。运行成功后,OpenAPI Explorer可以自动生成SDK代码示例。调试 授权信息 下表是...

使用KMS主密钥在线加密和解密数据

如果被加密的数据对象较小(小于6 KB),则可以通过密钥管理服务KMS(Key Management Service)的密码运算API,在线对数据直接加解密。本文以加密SSL证书私为例,介绍如何调用KMS API实现对数据的在线加密和解密。背景信息 典型的使用...

GenerateAndExportDataKey

调用GenerateAndExportDataKey接口随机生成一个数据密钥,通过您指定的KMS密钥和公钥加密后,返回使用KMS加密后的数据密钥密文,以及使用公钥加密后的数据密钥密文。注意事项 非KMS实例中的密钥:进行密码运算时,仅支持通过阿里云SDK调用...
共有200条 < 1 2 3 4 ... 200 >
跳转至: GO
产品推荐
云服务器 安全管家服务 安全中心
这些文档可能帮助您
API 网关 密钥管理服务 对象存储 短信服务 风险识别 弹性公网IP
新人特惠 爆款特惠 最新活动 免费试用