AsymmetricSign

调用AsymmetricSign接口使用非对称密钥进行签名。注意事项 非KMS实例中的密钥:进行密码运算时,仅支持通过阿里云SDK调用OpenAPI。KMS实例中的密钥:进行密码运算时,支持如下两种方式。方式一(推荐):通过KMS实例SDK调用KMS实例API。...

AsymmetricSign

调用AsymmetricSign接口使用非对称密钥进行签名。注意事项 非KMS实例中的密钥:进行密码运算时,仅支持通过阿里云SDK调用OpenAPI。KMS实例中的密钥:进行密码运算时,支持如下两种方式。方式一(推荐):通过KMS实例SDK调用KMS实例API。...

UpdateRotationPolicy

使用限制:仅软件密钥管理实例中的对称密钥支持轮转。仅处于已启用状态的密钥支持轮转。当密钥处于禁用或待删除状态时,已开启的轮转功能会被停止,当密钥重新启用时,轮转功能会重新启动。密钥的每个密钥版本消耗一个密钥配额。例如密钥有...

KMS实例SDK for PHP

调用 Encrypt 接口使用对称密钥加密数据 详细代码示例,请参见 原始代码。php require __DIR__ . '/vendor/autoload.php';use AlibabaCloud\Dkms\Gcs\Sdk\Models\EncryptRequest;encryptRequest=new EncryptRequest();密钥的ID或别名...

AsymmetricVerify

调用AsymmetricVerify接口使用非对称密钥进行验签。注意事项 非KMS实例中的密钥:进行密码运算时,仅支持通过阿里云SDK调用OpenAPI。KMS实例中的密钥:进行密码运算时,支持如下两种方式。方式一(推荐):通过KMS实例SDK调用KMS实例API。...

AsymmetricVerify

调用AsymmetricVerify接口使用非对称密钥进行验签。注意事项 非KMS实例中的密钥:进行密码运算时,仅支持通过阿里云SDK调用OpenAPI。KMS实例中的密钥:进行密码运算时,支持如下两种方式。方式一(推荐):通过KMS实例SDK调用KMS实例API。...

CreateKeyVersion

仅软件密钥管理实例中的对称密钥支持创建密钥版本,且密钥状态必须处于启用中。您可以调用 DescribeKey 接口查询密钥状态。每创建一个密钥版本,就会消耗一个密钥额度。本文将提供一个示例,为密钥ID为 key-hzz62f1cb66fa42qo*的密钥创建...

CreateKeyVersion

仅软件密钥管理实例中的对称密钥支持创建密钥版本,且密钥状态必须处于启用中。您可以调用 DescribeKey 接口查询密钥状态。每创建一个密钥版本,就会消耗一个密钥额度。本文将提供一个示例,为密钥ID为 key-hzz62f1cb66fa42qo*的密钥创建...

专属KMS PHP SDK

代码示例 专属KMS标准版Client调用Encrypt接口使用对称密钥加密数据 详细代码示例,请参见 原始代码。php require __DIR__ . '/vendor/autoload.php';use AlibabaCloud\Dkms\Gcs\Sdk\Models\EncryptRequest;encryptRequest=new ...

专属KMS PHP SDK

代码示例 专属KMS基础版Client调用Encrypt接口使用对称密钥加密数据 详细代码示例,请参见 原始代码。php require __DIR__ . '/vendor/autoload.php';use AlibabaCloud\Dkms\Gcs\Sdk\Models\EncryptRequest;encryptRequest=new ...

CreateKey

阿里云KMS支持常见的对称密钥规格和非对称密钥规格。具体内容,请参见 密钥管理类型和密钥规格。调试 您可以在OpenAPI Explorer中直接运行该接口,免去您计算签名的困扰。运行成功后,OpenAPI Explorer可以自动生成SDK代码示例。请求参数 ...

使用容器镜像加签

创建非对称密钥 密钥管理服务控制台。在页面左上角的地域下拉列表,选择密钥所在的地域。在控制台左侧导航栏,单击 用户主密钥,然后单击 创建密钥。在 创建密钥 对话框配置参数,然后单击 确定。容器签名功能需要非对称密钥算法的支持,...

CreateKey

阿里云KMS支持常见的对称密钥规格和非对称密钥规格。具体内容,请参见 密钥管理类型和密钥规格。调试 您可以在OpenAPI Explorer中直接运行该接口,免去您计算签名的困扰。运行成功后,OpenAPI Explorer可以自动生成SDK代码示例。请求参数 ...

Sign

调用Sign接口使用非对称密钥进行签名。使用说明 不同密钥规格对应的签名算法如下表所示。密钥规格 签名算法 说明 RSA_2048 RSA_3072 RSA_4096 RSA_PSS_SHA_256(默认值)RSA签名,按照RFC 3447/PKCS#1中定义的RSASSA-PSS模式,使用SHA-256...

KMS实例SDK for Go

requestId:=tea.StringValue(encryptResponse.RequestId)调用 Decrypt 接口使用对称密钥解密密文 详细代码示例,请参见 原始代码。import(dedicatedkmsopenapi"github....

对称数据加解密

前提条件 您需要调用 CreateKey 接口,在KMS中创建非对称密钥(设定KeySpec参数),并且设定Usage参数为 ENCRYPT/DECRYPT。创建密钥类型为RSA_2048的密钥:aliyun kms CreateKey-KeySpec=RSA_2048-KeyUsage=ENCRYPT/DECRYPT-...

快速入门

配置项 说明 密钥类型 取值:对称密钥的类型:Aliyun_AES_256 非对称密钥的类型:RSA_2048 RSA_3072 EC_P256 EC_P256K 关于密钥类型的详细内容,请参见 密钥服务概述。密钥用途 取值:Encrypt/Decrypt:数据加密和解密。Sign/Verify:产生...

专属KMS Go SDK

requestId:=tea.StringValue(encryptResponse.RequestId)专属KMS标准版Client调用Decrypt接口使用对称密钥解密密文 详细代码示例,请参见 原始代码。import(dedicatedkmsopenapi"github....

专属KMS Go SDK

requestId:=tea.StringValue(encryptResponse.RequestId)专属KMS基础版Client调用Decrypt接口使用对称密钥解密密文 详细代码示例,请参见 原始代码。import(dedicatedkmsopenapi"github....

Verify

调用Verify接口使用非对称密钥进行验签。使用说明 不同密钥规格对应的签名算法如下表所示。密钥规格 签名算法 说明 RSA_2048 RSA_3072 RSA_4096 RSA_PSS_SHA_256(默认值)RSA签名,按照RFC 3447/PKCS#1中定义的RSASSA-PSS模式,使用SHA-...

0005-00000203

问题原因 创建Bucket清单时,指定清单文件为SSE-KMS加密,但指定的CMK不是对称密钥;设置Bucket加密为KMS时,指定了 KMSDataEncryption 选项,但该选项的值不是 SM4。问题示例 PUT/?encryption HTTP/1.1 Date: Thur,5 Nov 2020 11:09:13 GMT ...

对称数字签名

开始之前 您需要使用ALIYUN CLI调用 CreateKey 接口,在KMS中创建恰当类型的非对称密钥(设定KeySpec参数),并且设定Usage参数为 SIGN/VERIFY。创建RSA签名密钥:aliyun kms CreateKey-KeySpec=RSA_2048-KeyUsage=SIGN/VERIFY-...

专属KMS Java SDK

代码示例 专属KMS Client调用Encrypt接口使用对称密钥加密数据 详细代码示例,请参见 原始代码。import com.aliyun.dkms.gcs.sdk.Client;import com.aliyun.dkms.gcs.sdk.models.*;专属KMS实例加密密钥的ID或别名(Alias)。String ...

专属KMS Java SDK

代码示例 专属KMS基础版Client调用Encrypt接口使用对称密钥加密数据 详细代码示例,请参见 原始代码。import com.aliyun.dkms.gcs.sdk.Client;import com.aliyun.dkms.gcs.sdk.models.*;专属KMS基础版实例加密密钥的ID或别名(Alias)。...

自定义权限策略示例

使用非对称密钥进行数字签名和验签 {"Version":"1","Statement":[{"Effect":"Allow","Action":["kms:AsymmetricSign","kms:AsymmetricVerify"],"Resource":["acs:kms:${region}:${account}:key/*","acs:kms:${region}:${account}:alias/*"]...

Encrypt

当密钥是对称密钥、加密算法(Algorithm)是AES_GCM或SM4_GCM时,您可以按需要使用本参数。重要 如果指定了本参数,调用 Decrypt 解密时需要指定相同的参数。PaddingMode string 否 PKCS7_PADDING 填充模式。仅当加密算法为AES_CBC或AES_...

使用KMS一键加密Kubernetes集群Secret

Kubernetes Secret密钥加密和解密的过程如下:当一个业务密钥需要通过Kubernetes Secret API存储时,数据会首先被API Server生成的一个随机的数据密钥加密,然后该数据密钥会被指定的KMS用户主密钥(CMK)加密为一个密文密钥存储在etcd中。...

使用KMS一键加密Kubernetes集群Secret

Kubernetes Secret密钥加密和解密的过程如下:当一个业务密钥需要通过Kubernetes Secret API存储时,数据会首先被API Server生成的一个随机的数据密钥加密,然后该数据密钥会被指定的KMS用户主密钥(CMK)加密为一个密文密钥存储在etcd中。...

实例管理常见问题

本文介绍您在管理KMS实例的过程中可能遇到的问题。问题列表 启用KMS实例时为何一直显示连接中 启用KMS硬件密钥管理实例时提示“连接失败”启用KMS软件密钥管理实例时出现报错提示 启用KMS硬件密钥管理实例时出现报错提示 如何配置KMS硬件...

容器签名

注意 由于非对称密钥算法才支持容器签名功能,创建KMS密钥时,密钥类型 必须选择 RSA_2048,密钥用途 必须选择 SIGN/VERIFY。关于KMS密钥算法的详细内容,请参见 KMS支持的算法规格说明。已创建了Kubernetes集群,并且集群已安装了kritis-...

数据签名验签

对于非对称密钥类型的用户主密钥(CMK),您可以使用私钥对消息或信息产生签名。由于私钥受到严格保护,因此只有受信者可以使用私钥来产生签名,签名后您可以使用公钥验证签名。数据签名验签的优势如下:验证数据的完整性(integrity):...

ExportDataKey

密钥类型详情,请参见 非对称密钥简介。取值:RSA_2048 EC_SM2 WrappingAlgorithm String 是 RSAES_OAEP_SHA_256 使用PublicKeyBlob所指定的公钥,加密(Wrap)数据密钥时的加密算法。算法详情,请参见 AsymmetricDecrypt。取值:RSAES_...

ExportDataKey

密钥类型详情,请参见 非对称密钥简介。取值:RSA_2048 EC_SM2 WrappingAlgorithm String 是 RSAES_OAEP_SHA_256 使用PublicKeyBlob所指定的公钥,加密(Wrap)数据密钥时的加密算法。算法详情,请参见 AsymmetricDecrypt。取值:RSAES_...

DescribeKey

说明 仅对称密钥支持自动轮转。ProtectionLevel String HSM CMK的保护级别。KeyUsage String ENCRYPT/DECRYPT CMK的用途。CreationDate String 2021-05-20T06:34:21Z CMK的创建时间(UTC)。DKMSInstanceId String kst-bjj62d8f5e0sgtx8h*...

CreateCertificate

创建证书时,请指定非对称密钥的类型,将私钥托管在证书管家,并获取证书请求CSR(Certificate Signing Request)。然后将PEM格式的证书请求文件提交给CA机构,获取正式的证书和证书链,并调用 UploadCertificate 接口导入证书管家。本文将...

DescribeKey

说明 仅对称密钥支持自动轮转。ProtectionLevel String HSM CMK的保护级别。KeyUsage String ENCRYPT/DECRYPT CMK的用途。CreationDate String 2021-05-20T06:34:21Z CMK的创建时间(UTC)。DKMSInstanceId String kst-bjj62d8f5e0sgtx8h*...

GetPublicKey

调用GetPublicKey接口获取非对称密钥的公钥。您可以在本地使用公钥进行加密、验签。调试 您可以在OpenAPI Explorer中直接运行该接口,免去您计算签名的困扰。运行成功后,OpenAPI Explorer可以自动生成SDK代码示例。请求参数 名称 类型 ...

购买和启用KMS实例

可选项:软件密钥管理:支持构建专属您的密钥存储库,提供数据加解密的能力,同时提供密钥生命周期管理。硬件密钥管理:支持管理您购买的阿里云上密码机集群的密钥,帮助您快速构建云上安全密钥管理中心。外部密钥管理:支持基于您在阿里云...

GetPublicKey

调用GetPublicKey接口获取非对称密钥的公钥。您可以在本地使用公钥进行加密、验签。调试 您可以在OpenAPI Explorer中直接运行该接口,免去您计算签名的困扰。运行成功后,OpenAPI Explorer可以自动生成SDK代码示例。请求参数 名称 类型 ...

使用KMS进行Secret落盘加密

当一个业务密钥需要通过Kubernetes Secret API存储时,数据会首先被API Server生成的一个随机的数据加密密钥加密,然后该数据密钥会被指定的KMS密钥加密为一个密文密钥存储在etcd中。解密Kubernetes Secret密钥时,系统会首先调用KMS的解密...
共有200条 < 1 2 3 4 ... 200 >
跳转至: GO
产品推荐
云服务器 安全管家服务 安全中心
这些文档可能帮助您
文件存储NAS 对象存储 密钥管理服务 商标服务 弹性公网IP 短信服务
新人特惠 爆款特惠 最新活动 免费试用