管理密钥

密钥对是一种安全便捷的登录认证方式,由公钥和私钥组成。本文为您介绍如何创建、导入、绑定、更换和删除密钥对创建密钥对 登录 云手机管理控制台。在左侧导航栏,单击 密钥管理。在 密钥对管理 页面的左上角,单击 创建密钥对。在弹出的...

DSA 证书加密工具说明

如果您需要使用 DSA 方式 App 进行签名,则需要按照以下步骤进行加签。具体的加签步骤如下:进入 mPaaS 控制台>代码管理>代码配置>Android 标签页下载配置文件。下载配置文件前,不要上传签名后的 APK。如果存在 base64Code 的值,需清空...

使用KMS进行Secret落盘加密

本文主要介绍如何使用KMS中管理的密钥对创建 ACK Serverless集群Pro版 中的Kubernetes Secret密钥数据进行落盘加密。索引 前提条件 使用限制 Secret加密介绍 为已创建的ACK Serverless集群Pro版开启Secret落盘加密 使用自动轮转密钥开启...

删除SSH密钥对

当您不再需要某个SSH密钥对时,您可以删除未绑定ECS实例的SSH密钥对,以提高资源安全性。本文介绍如何删除未绑定ECS...您可以生成新的SSH密钥对,并将公钥部分导入到ECS实例中,以便使用新的私钥进行登录:创建SSH密钥对 和 导入SSH密钥对

使用伸缩配置特性实现自动扩缩容

在弹性伸缩自动创建出ECS实例后,ECS实例会存储该SSH密钥对的公钥,您在本机使用SSH密钥对的私钥即可登录自动创建的ECS实例。说明 相比密码方式,使用SSH密钥对登录Linux实例更加快速、安全,您只需要在创建伸缩配置时选择SSH密钥对。更多...

解绑SSH密钥对

如果您不再需要已绑定的密钥对,例如使用了多个过期或不再需要的SSH密钥对、定期进行密钥轮换或某个用户不再需要访问特定实例,您可以解绑SSH密钥对,以提高实例的安全性或限制访问权限。本文将介绍如何为一台或多台ECS实例解绑SSH密钥对。...

云产品集成KMS加密概述

密钥管理服务KMS(Key Management Service)面向阿里云产品提供默认加密能力,加密时您可以使用云产品默认创建的服务密钥,也可以使用在KMS中自行创建密钥。本文介绍云产品集成KMS加密的优势以及加密机制等。阿里云产品集成KMS加密的优势...

安全合规概述

支持使用V4签名算法实现用户密钥的保护,在进行用户身份验证时使用的是由V4签名算法计算生成的派生密钥,而不是实际的用户密钥,从而降低用户密钥的泄露风险。网络安全 表格存储支持通过使用VPC实现网络隔离,可有效提升资源间互访时的...

通过密钥认证登录Linux实例

阿里云SSH密钥对是一种安全便捷的登录认证方式,用于在SSH协议中进行身份验证和加密通信。由公钥和私钥组成且仅支持Linux实例,满足您对更高安全性、便利性和自动化能力的业务需求。您可以直接在Windows环境和支持SSH命令的环境(例如Linux...

API概览

密钥管理 密钥管理接口用于密钥、别名的创建、删除等管理操作。API 描述 CreateKey 创建密钥。用户可以选择由KMS生成密钥材料,也可以选择自己上传密钥材料(即BYOK方式)。GetParametersForImport 用于在创建外部密钥(BYOK)时,获取将...

签名算法:HMAC-SHA1

说明 您可以使用已存在的访问密钥,也可以创建新的访问密钥,但需要保证该密钥处在启用状态。生成请求的签名字符串。HTTP签名字符串由HTTP请求中的 Method、Header 和 Body 信息共同生成。SignString=VERB+""+CONTENT-MD5+""+CONTENT-TYPE+...

访问密钥

阿里云访问密钥是阿里云为用户使用 API(非控制台)来访问其云资源设计的“安全口令”。您可以用它来签名 API 请求内容以通过服务端的安全验证。...如果某些密钥对出现泄漏风险,建议及时删除该密钥对生成新的替代密钥对

REWRAP_KEYSET

背景与前提 MaxCompute支持结合密钥管理服务做密钥管理,通过KMS密钥对生成的密钥集(KEYSET)再次进行加密,生成封装密钥集。REWRAP_KEYSET 函数可以对 NEW_WRAPPED_KEYSET 函数生成的封装密钥集使用新的KMS密钥重新进行封装加密。使用 ...

管理及使用ECS凭据

获取SSH密钥对 您是在ECS创建的SSH密钥对 私钥:创建SSH密钥对后,浏览器自动下载私钥文件(密钥对名称.pem)到本地电脑。详细内容,请参见 创建SSH密钥对。公钥:如何查看公钥信息,请参见 查看公钥信息。您是自行生成的SSH密钥对 请在...

ROTATE_WRAPPED_KEYSET

背景与前提 MaxCompute支持结合密钥管理服务做密钥管理,通过KMS密钥对生成的密钥集(KEYSET)再次进行加密,生成封装密钥集。ROTATE_WRAPPED_KEYSET 函数可以对 NEW_WRAPPED_KEYSET 函数生成的封装密钥集使用新的KMS密钥和密钥算法重新...

加密解密与签名验签的原理

使用数据密钥对数据进行加密,获取数据密文。将数据密钥密文和数据密文进行编码,获取加密消息。解密原理 调用 Decrypt 接口获取数据密钥。使用数据密钥对数据密文进行解密,获取数据。签名验签原理 加密SDK通过非对称类型用户密钥提供签名...

凭据管理快速入门

获取SSH密钥对 您是在ECS创建的SSH密钥对 私钥:创建SSH密钥对后,浏览器自动下载私钥文件(密钥对名称.pem)到本地电脑。详细内容,请参见 创建SSH密钥对。公钥:如何查看公钥信息,请参见 查看公钥信息。您是自行生成的SSH密钥对 请在...

密钥服务概述

密钥服务是KMS的核心组件,支持管理软件密钥、硬件密钥、默认密钥,提供密钥的全生命周期管理和安全存储能力,同时支持基于云原生接口的极简数据加密和数字签名。本文介绍KMS提供的密钥管理类型及密码运算API。密钥管理类型 KMS提供默认...

ENHANCED_SYM_DECRYPT

封装密钥集是通过KMS密钥对生成的密钥集(KEYSET)再次进行加密,结合密钥管理服务做密钥管理,相比基础密钥集会更加安全。使用 ENHANCED_SYM_DECRYPT 函数前需要完成以下操作:已有通过 NEW_KEYSET 或 NEW_WRAPPED_KEYSET 函数生成的基础...

AdvanceGenerateDataKeyPairWithoutPlaintext

使用说明 本接口通过随机数生成器产生数据密钥对使用对称密钥的 主版本 对数据密钥对加密,并返回数据密钥对的公钥明文、私钥明文、私钥密文。您可以使用数据密钥对,在KMS之外进行签名验签。请保存私钥密文(PrivateKeyCiphertextBlob)...

AdvanceGenerateDataKeyPair

使用说明 本接口通过随机数生成器产生数据密钥对使用对称密钥的 主版本 对数据密钥对加密,并返回数据密钥对的公钥明文、私钥明文、私钥密文。您可以使用数据密钥对,在KMS之外进行签名验签。请保存私钥密文(PrivateKeyCiphertextBlob)...

GenerateDataKeyPair

使用说明 本接口通过随机数生成器产生数据密钥对使用对称密钥的 初始版本 对数据密钥对加密,并返回数据密钥对的公钥明文、私钥明文、私钥密文。您可以使用数据密钥对,在KMS之外进行签名验签。请保存私钥密文(PrivateKeyCiphertextBlob...

API概览

AdvanceGenerateDataKey 用于生成数据密钥数据按照KMS信封加密方式加密。重要 您需要存储密文(CiphertextBlob)和认证数据(Aad),然后使用AdvanceDecrypt解密。Encrypt 用于将明文数据通过KMS密钥加密为密文。重要 您需要存储密钥的...

AdvanceGenerateDataKey

用于生成数据密钥数据按照KMS信封加密方式加密。使用说明 概述 本接口通过随机数生成器产生数据密钥,使用KMS密钥的主版本对数据密钥加密,并返回数据密钥的明文和密文。您可以使用返回的数据密钥明文(Plaintext),在KMS之外对数据...

加密函数

若需要数据解密时,需要提供Keyset_KMS,然后系统会结合KMS密钥对Keyset_KMS进行解密,还原成加密数据的Keyset并对数据进行解密。MaxCompute SQL结合KMS封装的多密钥加解密函数介绍如下。函数 功能 NEW_WRAPPED_KEYSET 将有权使用KMS用户主...

支持服务端集成加密的云服务

云服务通过使用服务托管密钥或者用户自选密钥(包括BYOK-自带密钥不同场景和类型的数据进行加密保护。本文介绍了当前支持服务端集成加密的云服务。注意 如果您购买了支持服务端集成加密的云服务,需要使用服务托管密钥或者用户自选密钥...

API使用说明

开通访问权限 BaaS REST服务,需要开通访问权限后才能使用,开通后,您可以获得如下信息:AK签名密钥对 AK ID 关于如何开通BaaS REST服务并获取AK签名密钥对和Access-ID的方法,请参见 获取REST身份 章节。获取访问令牌 您在使用BaaS REST...

GenerateDataKeyPairWithoutPlaintext

本接口通过随机数生成器产生数据密钥对使用对称密钥的 初始版本 对数据密钥对加密,并返回数据密钥对的公钥明文、私钥密文,不返回私钥明文。您可以使用数据密钥对,在KMS之外进行签名验签。请保存私钥密文(PrivateKeyCiphertextBlob)...

GenerateDataKey

使用说明 概述 本接口通过随机数生成器产生数据密钥使用KMS密钥的初始版本数据密钥加密,并返回数据密钥的明文和密文。您可以使用返回的数据密钥明文(Plaintext),在KMS之外数据进行加密。请保存数据密钥密文(CiphertextBlob)、...

OSS进行客户端加解密

当您对象存储OSS进行客户端加解密时,每个对象(Object)将使用一个数据密钥。本文为您介绍如何OSS对象进行客户端加解密。使用场景 当使用KMS托管用户主密钥用于客户端数据加密时,无需向加密客户端提供任何加密密钥,只需在上传对象时...

概述

OpenSSL Dynamic Engine允许使用OpenSSL EVP APIs和OpenSSL命令行工具的应用程序。OpenSSL Dynamic Engine支持以下密钥或操作类型:为2048、3072和4096位密钥生成RSA密钥对 RSA签名/验证 RSA加密/解密 生成随机数

数据加密

作为额外的保护,它使用定期轮转的主密钥对加密密钥本身进行加密。该方式适合于批量数据的加解密。该加密方式下,数据加密密钥的生成和管理由OSS负责。您可以将Bucket默认的服务器端加密方式设置为AES-256,也可以在上传Object或修改Object...

日志服务概述

AsymmetricVerify Verify 使用非对称密钥对数据进行数字签名验证操作。云产品集成KMS。通过KMS实例Endpoint 用于您的自建应用使用KMS实例的场景,该场景share_gateway_api_name字段为空。api_name 事件说明 GetSecretValue 获取凭据值。...

常见错误码及解决方案

重新下载GCP密钥文件后使用正确的密钥文件创建数据地址。SourceKeyFileBucketNotMatchedOrPermission GCP的密钥文件无访问此Bucket的权限。请使用拥有此Bucket访问权限的GCP密钥文件重新创建数据地址。SourcePrivateKeyIDInvalid GCP密钥...

AdvanceEncrypt

使用说明 仅当密钥为KMS软件密钥管理实例中的对称密钥时,支持使用本接口。关于密钥规格、加密模式以及密钥版本的详细信息,请参见 密钥管理类型和密钥规格。AdvanceEncrypt和 Encrypt 都用于将明文数据加密为密文,区别为:AdvanceEncrypt...

创建凭据

概述 KMS使用指定的密钥对凭据进行加密保护,因此在创建凭据前,请先创建密钥。关于凭据的更多信息,请参见 凭据管理概述。了解更多关于凭据的Terraform配置信息,请参见 alicloud_kms_secret。使用限制 Terraform需要为0.14.0及以上版本,...

什么是密钥管理服务

不仅可为您提供云产品服务端数据加密保护所需的密钥管理功能,还可为您提供在自建应用程序中使用密钥对数据进行数字签名、加密、解密等密码运算。密钥服务概述 凭据管理 KMS提供凭据加密存储、定期轮转、安全分发、中心化管理等能力,使您...

SSH密钥对概述

阿里云SSH密钥对是一种安全便捷的登录认证方式,用于在SSH协议中进行身份验证和加密通信。...由您采用SSH密钥对生成器生成后再导入ECS,导入的密钥对必须支持以下任意一种加密方式:rsa dsa ssh-rsa ssh-dss ecdsa ssh-rsa-cert-v00@openssh....

API概览

GenerateDataKey 生成数据密钥,并返回数据密钥的明文和密文,用户可以使用明文数据进行对称加密。GetPublicKey 获取指定非对称密钥的公钥。凭据接口 API 描述 GetSecretValue 获取凭据值。其他接口 API 描述 GenerateRandom 生成一个...

密钥生成方法

根据您的业务需求,查看生成密钥的方法密钥包括 RSA 密钥、ECC 密钥、国密密钥。前置条件 您已通过 OpenSSL 官网 下载并安装 OpenSSL 工具(1.1.1 或以上版本)。生成 RSA 密钥 打开 OpenSSL 工具,使用以下命令行生成 RSA 私钥。您可以...
共有200条 < 1 2 3 4 ... 200 >
跳转至: GO
产品推荐
云服务器 安全管家服务 安全中心
这些文档可能帮助您
密钥管理服务 检索分析服务 Elasticsearch版 无影云电脑 加密服务 弹性公网IP 短信服务
新人特惠 爆款特惠 最新活动 免费试用