使用密码机实例集群

加密服务为您提供密码机实例集群功能,实现将处于同一地域不同可用区、用于相同业务的一组密码机实例关联起来,进行统一管理,为业务应用提供密码计算的高可用性、负载均衡以及横向扩展的能力。本文介绍如何使用密码机实例集群。说明 如果...

非中国内地密码机

加密服务为您提供密码机实例集群功能,实现将处于同一地域不同可用区、用于相同业务的一组密码机实例关联起来,进行统一管理,为业务应用提供密码计算的高可用性、负载均衡以及横向扩展的能力。本文介绍如何使用密码机实例集群。说明 如果...

申请14天免费试用

您可以申请免费试用加密服务集群,快速了解加密服务的功能以及如何使用加密服务。本文介绍如何申请免费试用加密服务。使用说明 加密服务提供14天免费试用,且试用形式...相关文档 在测试环境使用加密服务 使用密码机实例 使用密码机实例集群

配置KMS硬件密钥管理实例的密码机集群

使用密钥管理服务KMS(Key Management Service)的硬件密钥管理实例时,需要连接加密服务密码机集群,由密码机集群实现数据自动同步、负载均衡以及数据高可用性。本文介绍如何配置KMS硬件密钥管理实例的密码机集群。背景信息 KMS硬件密钥...

中国内地密码机

请在加密服务控制台的 实例列表 页面,单击密码机实例的 规格 列,下载密码机实例管理工具,解压后即得到密码机软件包。在软件包中找到开发手册、SDK、示例程序等,您可以参考开发手册,调用API接口使用密码机。如果您需要开发接入方面的...

非中国内地密码机

说明 如果您需要创建KMS硬件密钥管理实例的密码机集群,请参见 配置KMS硬件密钥管理实例的密码机集群。前提条件 已创建专有网络VPC(Virtual Private Cloud),并且已在VPC下创建交换机。具体操作,请参见 搭建IPv4专有网络。已创建CentOS ...

使用EVSM实现应用层敏感数据加解密

使用密码机实例管理工具初始化密码机实例。登录密码机实例管理工具。具体操作,请参见密码机实例管理工具用户使用手册的《登录》章节。初始化密码机实例。具体操作,请参见密码机实例管理工具用户使用手册的《出厂初始化》或《快速初始化》...

密钥服务概述

托管密码机概述 使用托管密码机 使用自带密钥(BYOK)您可以自带密钥(bring your own key)到KMS中,将您在线下、其他云或者阿里云加密服务中管理的密钥租借给KMS使用,满足一些特定的安全需求。阿里云加密服务 导入密钥材料 保持对密钥的...

基于加密服务的SSL安全卸载

初始化方式 操作步骤 在加密服务控制台一键初始化 重要 使用一键初始化,您的密码机必须是通用密码机GVSM且您没有使用UKEY的需求。在 实例列表 页面,单击目标实例 操作 列的 图标,然后单击 初始化。在 初始化实例 对话框,单击 确定。...

密码机HSM之间复制密钥

当您需要将一个密码机中的密钥复制到另一个密码机时,可以在原密码机中将密钥导出,然后导入到另外一个密码机中。本文介绍如何在两台密码机之间复制密钥。适用的密码机类型 通用密码机(FIPS)适用场景 两台密码机不在同一集群,密钥无法...

在生产环境使用加密服务

以通用密码机GVSM为例,在解压后的 阿里云加密服务GVSM软件包>SDK>JAVA>服务器密码机接口资料>测试demo 目录中找到测试例《APITest.java》,使用该测试例来测试密码机实例。单击此处查看代码示例 说明 您需要将例中的IP地址(192.168...

应用场景

托管密码机概述 使用托管密码机 密钥轮转 KMS内置了加密密钥的自动轮转功能,企业可以自定义轮转策略,快速满足数据安全规范和最佳实践。密钥轮转概述 自动轮转密钥 凭据轮转 通过使用凭据管家,轻松满足对口令、访问密钥等凭据的轮转要求...

使用密码机实例

以通用密码机GVSM为例,在解压后的 阿里云加密服务GVSM软件包>SDK>JAVA>服务器密码机接口资料>测试demo 目录中找到测试例《APITest.java》,使用该测试例来测试密码机实例。单击此处查看代码示例 说明 您需要将例中的IP地址(192.168...

在测试环境使用加密服务

以通用密码机GVSM为例,在解压后的 阿里云加密服务GVSM软件包>SDK>JAVA>服务器密码机接口资料>测试demo 目录中找到测试例《APITest.java》,使用该测试例来测试密码机实例。单击此处查看代码示例 说明 您需要将例中的IP地址(192.168...

托管密码机概述

托管密码机是密钥管理服务KMS(Key Management Service)提供的一项重要功能,助您在阿里云上轻松使用具有合规资质的硬件密码机。硬件密码机是一种执行密码运算、安全生成和存储密钥的硬件设备。通过将密钥托管在这些高安全等级的硬件设备...

使用托管密码机

本文为您介绍如何使用托管密码机创建并使用密钥。背景信息 您需要在当前已经支持的地域使用托管密码机。更多信息,请参见 支持的地域。通过密钥管理服务控制台创建密钥 登录 密钥管理服务控制台。在页面左上角的地域下拉列表,选择密钥所在...

证书管家概述

产品优势 密钥安全存储 证书管家使用托管密码机保障证书密钥的产生、存储安全。关于托管密码机的更多信息,请参见 托管密码机概述。生命周期管理 支持管理密钥和证书,可以生成证书请求、导入证书和证书链、检查证书链签名有效性,并检查...

密码机类型

支持的密码机 加密服务支持的密码机类型包括金融数据密码机EVSM(Electronic Virtual Security Module)、通用数据密码机GVSM(General Virtual Security Module)、签名验证服务器SVSM(Sign Virtual Security Module)、通用密码机FIPS。...

功能特性

密码机类型 密码机高可用 数据备份恢复 加密服务提供了数据备份恢复功能,您可以在误操作后恢复本密码机实例的数据,也可以将数据恢复到其他密码机实例,达到密码机实例之间数据复制的目的。数据备份恢复 安全审计 安全审计 将密码机实例的...

对称加密概述

对称加密是最常用的数据加密保护方式。...对于自带密钥的情形,我们推荐您使用托管密码机对密钥进行保护,将您的密钥导入到保护级别为HSM的用户主密钥中。导入到托管密码机中的密钥只能被销毁,其明文无法被导出。详情请参见 导入密钥材料。

数据备份恢复

加密服务提供了数据备份恢复功能,您可以在误操作后恢复本密码机实例的数据,也可以将数据恢复到其他密码机实例,达到密码机实例之间数据复制的目的。本文介绍如何使用数据备份恢复功能。概述 加密服务在每个地域免费提供一个默认备份实例...

什么是加密服务

应用场景 本地机房中的密码机应用迁移到云上服务器 当您的本地机房密码机应用迁移到云上服务器时,您可以直接使用加密服务替代本地机房密码机,实现数据的加解密、签名验签等功能,保护您的云上数据安全。金融支付相关领域 例如,在证券、...

加密服务服务关联角色

在删除该角色前,需要先确保当前阿里云账号下没有正在使用密码机实例,并关闭该账号下的安全审计服务,然后在RAM控制台删除该服务关联角色。如果当前阿里云账号的密码机实例已投入使用,则您不能删除AliyunServiceRoleForHSMLogDelivery...

什么是密钥管理服务

使用托管密码机 云原生优势 基于云原生极简设计的接口,支持广泛的云产品集成,支持一键配置服务端加密数据。支持服务端集成加密的云服务 极简应用接入 支持KMS SDK、加密SDK等多种方式,帮助您使用KMS加密API,快速满足数据加密解密、数字...

购买和启用KMS实例

配置密码机访问凭据 KMS硬件密钥管理实例与密码机连接时采用双向TLS认证,需要配置客户端证书(带保护口令的PKCS12格式证书)和安全域证书(为密码机集群签发TLS服务端证书的CA证书,为PEM格式)。关于证书如何生成,请参见 为密码机实例...

实例管理常见问题

使用KMS硬件密钥管理实例前,您需要先配置密码机集群,具体操作,请参见 如何配置可通过KMS硬件密钥管理实例连接的密码机集群。应用程序是否可以跨地域访问KMS实例 可以。您需要根据业务需求购买KMS软件密钥管理实例或硬件密钥管理实例,...

管理KMS实例

使用密码机实例绑定的2个交换机:您需要创建2个交换机,2个交换机在不同可用区,每个交换机需要预留4个可用IP。具体操作,请参见 创建交换机。您可以登录 专有网络管理控制台,在 交换机 页面单击目标交换机,在详情页面查看可用IP数。...

基本概念

硬件密钥管理实例:硬件密钥管理实例通过连接您在阿里云加密服务中的密码机(HSM)集群提供密钥服务,同时使用您独享的容器服务实例,将凭据安全地存储在您独享的数据库中,为您提供更高的安全与合规等级保证的密钥服务、凭据管理服务。...

开通安全审计服务

购买加密服务后,您可以开通安全审计服务,将密码机实例的运行信息自动保存到对象存储OSS(Object Storage Service)中,并以特定的审计日志格式进行持久化储存,以满足合规和审计需求。本文介绍如何开通安全审计服务。前提条件 已购买加密...

将密钥材料导入密码机HSM

加密服务支持您将自带的密钥材料导入密码机中。本文介绍如何将对称密钥材料和非对称密钥材料导入密码机。适用的密码机类型 通用密码机(FIPS)前提条件 已启动HSM客户端代理(hsm_proxy)。具体操作,请参见 启动HSM客户端(hsm_proxy)。...

密钥服务概述

重要 使用硬件密钥管理功能前,您需要购买加密服务提供的密码机实例并完成密码机集群的相关配置。具体操作,请参见 配置KMS硬件密钥管理实例的密码机集群。密码机实例可满足 GM/T 0028 第二级 的合规性。密码运算API KMS提供了云原生的密码...

使用KMS加密云服务

AES256 SM4 说明 KMS通过托管密码机提供SM4算法,详情请参见 托管密码机概述。选择 加密密钥。您可以选择KMS密钥ID,使用指定的CMK生成不同的密钥来加密不同的Object,具有解密权限的用户下载Object时会自动解密。选择指定的密钥ID前,需在...

产品计费

新用户免费试用 加密服务支持14天免费试用密码机实例集群。您可以通过申请免费试用,借助密码机实例集群进行开发、测试、概念验证等。试用到期后,阿里云会自动收回所有的试用资源,如果您想继续使用加密服务,请及时付费购买。关于如何...

基本概念

硬件安全模块HSM(Hardware Security Module)硬件安全模块也称为密码机,是一种执行密码运算、安全生成和存储密钥的硬件设备。KMS提供的托管密码机可以满足监管机构的检测认证要求,为您在KMS托管的密钥提供更高的安全等级保证。关于硬件...

概述

专属KMS标准版具备用户侧数据加密能力和加密服务密码机集群加密能力,将密钥存储在您的独享密码机集群内,通过可选的凭据管家服务组件提供凭据的全生命周期管理和安全便捷的应用访问,同时支持云产品原生的数据加密。应用场景 自建应用集成...

应用场景

KMS提供以下方面的能力,帮助企业满足合规要求:功能 说明 参考文档 密码合规 KMS支持连接您在阿里云加密服务的密码机实例(HSM)集群实现密钥的管理和密码计算,硬件密钥的密钥材料不会离开您的密码机实例HSM安全边界。KMS支持您通过硬件...

运维配置

堡垒提供运维配置功能,您可以更加精细化地配置运维条件,例如授权特殊用户访问主机账户、开启主机特殊配置,或者需要根据业务场景配置用户的运维总时长、运维空闲时长和阻断用户会话时长,避免主机资源浪费。本文介绍如何进行运维配置。...

配置代理

SSH通道需要使用密码方式登录,暂不支持使用密钥对登录。配置Kubernetes代理 启动IntelliJ IDEA。在顶部菜单栏中选择 Tools>Alibaba Cloud>Preferences.在 Settings 对话框中选择 Alibaba Cloud Toolkit>Microservice>Proxy。在 Proxy ...

配置代理

SSH通道需要使用密码方式登录,暂不支持使用密钥对登录。配置Kubernetes代理 启动IntelliJ IDEA。在顶部菜单栏中选择 Tools>Alibaba Cloud>Preferences.在 Settings 对话框中选择 Alibaba Cloud Toolkit>Microservice>Proxy。在 Proxy ...

配置代理

SSH通道需要使用密码方式登录,暂不支持使用密钥对登录。配置Kubernetes代理 启动IntelliJ IDEA。在顶部菜单栏中选择 Tools>Alibaba Cloud>Preferences.在 Settings 对话框中选择 Alibaba Cloud Toolkit>Microservice>Proxy。在 Proxy ...
共有200条 < 1 2 3 4 ... 200 >
跳转至: GO
产品推荐
云服务器 安全管家服务 安全中心
这些文档可能帮助您
云虚拟主机 运维安全中心(堡垒机) 云数据库 Redis 版 加密服务 专有宿主机 弹性公网IP
新人特惠 爆款特惠 最新活动 免费试用