导入密钥证书

当您需要将其他证书应用系统的密钥迁移并托管至证书管家时,需要先从其他证书应用系统导出PFX/PKCS12格式的密钥文件,然后将其导入密钥管理服务控制台。操作步骤 登录 密钥管理服务控制台。在页面左上角的地域下拉列表,选择证书所在的...

UploadCertificate

调用UploadCertificate接口将CA机构颁发的证书和证书链导入证书管家。本文将提供一个示例,将CA机构颁发的证书导入到KMS证书管家中ID为 12345678-1234-1234-1234-12345678*的证书中。调试 您可以在OpenAPI Explorer中直接运行该接口,免去...

什么是密钥管理服务

托管密码机概述 生命周期管理 支持管理密钥和证书,可以生成证书请求、导入证书和证书链、检查证书链签名有效性,并检查证书有效性。证书管家快速入门 导入密钥和证书 API便于集成 支持多个API接口,帮助您在开发环境高效集成证书服务,...

数字证书管理服务的审计事件

ImportCaPrivateKey 导入私有证书密钥。ImportTrustedExternalCACertificate 导入外部可信CA证书。InvalidPasscode 密码重置。ListAlgorithm 查询算法列表。ListAllEndEntityInstance 查询私有证书的实例列表。ListCACertificateLog 查询CA...

密钥管理服务支持被审计的事件说明

ImportCertificateAuthorityCertificate 导入证书颁发机构的证书。ImportEncryptionCertificate 导入加密证书。ImportKeyMaterial 导入密钥材料。IssueCertificate 颁发证书。ListAccessPoints 获取接入点列表。ListAlias 查询密钥别名列表...

密钥管理服务支持被审计的事件说明

ImportCertificateAuthorityCertificate 导入证书颁发机构的证书。ImportEncryptionCertificate 导入加密证书。ImportKeyMaterial 导入密钥材料。IssueCertificate 颁发证书。ListAccessPoints 获取接入点列表。ListAlias 查询密钥别名列表...

密钥管理服务的审计事件

ImportCertificateAuthorityCertificate 导入证书颁发机构的证书。ImportEncryptionCertificate 导入加密证书。ImportKeyMaterial 导入密钥材料。IssueCertificate 颁发证书。ListAccessPoints 获取接入点列表。ListAlias 查询密钥别名列表...

密钥管理常见问题

说明 如果您仅删除了自行导入的密钥材料,没有删除密钥,可以再次为该密钥导入同一个密钥材料,使得该密钥可用,使用原密钥加密的数据仍可被解密。在实际业务中,建议您先禁用密钥,确认没有使用该密钥进行解密的数据后,再通过计划删除...

导入对称密钥材料

本文介绍如何为对称密钥导入密钥材料。背景信息 密钥是KMS的基本资源,由密钥ID、基本元数据(如密钥状态等)以及密钥材料组成。创建密钥时,您可以选择由KMS生成密钥材料,也可以选择外部来源的密钥材料。如果选择了外部来源的密钥材料,...

删除密钥材料

当您导入密钥材料后,可以直接删除密钥材料,此时密钥将无法继续使用,由该密钥加密的密文也无法被解密。本文为您介绍如何删除密钥材料。前提条件 请确保您已经导入密钥材料。具体操作,请参见 导入密钥材料。背景信息 当您导入密钥材料后...

ImportKeyMaterial

调用ImportKeyMaterial接口导入密钥材料。调用 CreateKey 创建主密钥时,可以选择其密钥材料来源为外部,即将 Origin 设置为 EXTERNAL。此API用于将密钥材料导入符合上述描述的CMK中。要查看CMK的 Origin,请参见 DescribeKey。在导入密钥...

ImportKeyMaterial

调用ImportKeyMaterial接口导入密钥材料。调用 CreateKey 创建主密钥时,可以选择其密钥材料来源为外部,即将 Origin设置为 EXTERNAL。此API用于将密钥材料导入符合上述描述的CMK中。要查看CMK的 Origin,请参见 DescribeKey。在导入密钥...

使用托管密码机

8eaeaa8b-4491-4f1e-a51e-f95a4e54620c"} 将外部密钥导入托管密码机 如果您需要将自建密钥基础设施中的密钥导入到托管密码机中,您只需要在创建外部密钥时,指定 保护级别 为 Hsm。关于如何创建外部密钥,请参见 通过控制台导入密钥材料。...

导入非对称密钥材料

本文介绍如何为非对称密钥导入密钥材料。背景信息 密钥是KMS的基本资源,由密钥ID、基本元数据(如密钥状态等)以及密钥材料组成。创建密钥时,您可以选择由KMS生成密钥材料,也可以选择外部来源的密钥材料。如果选择了外部来源的密钥材料...

CreateCustomCertificate-颁发自定义证书

以下是常见应用场景的应用示例:服务端认证证书 密钥用法:digitalSignature、keyEncipherment 扩展密钥用法:serverAuth 客户端认证证书 密钥用法:digitalSignature、keyEncipherment 扩展密钥用法:clientAuth mTLS 双向认证证书 密钥...

在Spring Boot应用安装SSL证书

server.ssl.keyStoreType=JKS#JKS格式证书密钥库类型。PFX格式的证书密钥库类型为PKCS12。application.yml server:port:443#HTTPS协议默认端口号为443,需要使用其他端口时,您可以在此处自定义。ssl:key-store-password:*#填写jks-...

DescribeGatewaySecretDetails-查询网关证书密钥详细...

调用DescribeGatewaySecretDetails查询网关证书密钥详细信息。调试 您可以在OpenAPI Explorer中直接运行该接口,免去您计算签名的困扰。运行成功后,OpenAPI Explorer可以自动生成SDK代码示例。调试 授权信息 当前API暂无授权信息透出。...

导入非对称密钥材料

您可以将源环境(通常为线下的密钥管理设施KMI,或者线下的硬件安全模块HSM)生成的非对称密钥导入专属KMS标准版实例。本文介绍如何将非对称密钥材料导入专属KMS标准版实例。背景信息 您可以调用 DescribeKey 接口判断非对称密钥材料来源。...

获取证书密钥列表

获取证书密钥列表。调试 您可以在OpenAPI Explorer中直接运行该接口,免去您计算签名的困扰。运行成功后,OpenAPI Explorer可以自动生成SDK代码示例。请求参数 名称 类型 是否必选 示例值 描述 Action String 是 ListCredentials 系统规定...

创建证书密钥

创建证书密钥。调试 您可以在OpenAPI Explorer中直接运行该接口,免去您计算签名的困扰。运行成功后,OpenAPI Explorer可以自动生成SDK代码示例。请求参数 名称 类型 是否必选 示例值 描述 Action String 是 CreateCredential 系统规定参数...

产品优势

您可以从线下密钥管理基础设施(KMI)或在阿里云加密服务中创建的HSM里将密钥导入到KMS。无论在KMS内创建的密钥还是外部导入的密钥,密钥中的机密信息或者敏感数据都会被阿里云上的其他云产品用于加密保护。支持自带密钥(BYOK)KMS支持...

常见问题

密钥管理常见问题 KMS是否支持删除密钥 用户主密钥(CMK)删除后,使用该密钥加密的用户数据及产生的数据密钥是否还可以解密 KMS如何保障密钥的安全性 KMS是否支持导入密钥材料 密钥状态为不可用或调用密钥相关API时返回“Rejected....

基本概念

默认密钥:当您创建默认密钥中的主密钥时,支持由KMS生成密钥材料(Origin属性为Aliyun_KMS),也支持由您自行导入密钥材料(Origin属性为EXTERNAL)。软件密钥:当您创建软件密钥时,仅支持由KMS生成密钥材料(Origin属性为Aliyun_KMS),...

创建云手机

导入密钥 分辨率 选择手机屏幕的分辨率。720*1280 手机属性 云手机名称和描述信息。test 数量 单次批量创建云手机的数量。1 服务协议 阅读并选中相关协议。选中 单击 下一步:信息确认。确认配置信息和配置费用,单击 确认订单。执行...

密钥管理快速入门

更多信息,请参见 导入对称密钥材料 和 导入非对称密钥材料。说明 请仔细阅读并选中 我了解使用外部密钥材料的方法和意义。步骤二:使用密钥 硬件密钥可被云产品集成用于服务端加密,也可被您的应用集成用于构建应用层密码技术方案。云产品...

管理密钥

本文为您介绍如何创建、导入、绑定、更换和删除密钥对。创建密钥对 登录 云手机管理控制台。在左侧导航栏,单击 密钥管理。在 密钥对管理 页面的左上角,单击 创建密钥对。在弹出的对话框中,输入密钥对名称。密钥对名称长度为2~128个字符...

管理密钥

KMS为您提供密钥的全生命周期管理和安全存储能力,本文介绍如何创建密钥、禁用密钥、开启删除保护、计划删除密钥及为密钥设置标签。创建密钥 默认密钥 默认密钥包含服务密钥、主密钥,服务密钥由云产品创建及管理生命周期,主密钥由您创建...

0005-00000226

问题描述 数据加密场景下,当用户使用自带密钥BYOK进行...KMS规定只能导入128位(SM4)或256位(AES)的对称密钥作为密钥材料。解决方案 请检查您的密钥类型和KMS的规定限制,排查问题。更多信息,请参见 导入密钥材料。相关文档 服务器端加密

密钥服务概述

密钥服务是KMS的核心组件,支持管理软件密钥、硬件密钥、默认密钥,提供密钥的全生命周期管理和安全存储能力,同时支持基于云原生接口的极简数据加密和数字签名。本文介绍KMS提供的密钥管理类型及密码运算API。密钥管理类型 KMS提供默认...

CreateKey

具体操作,请参见 导入对称密钥材料 或 导入非对称密钥材料。ProtectionLevel String 否 SOFTWARE 您无需输入本参数,KMS会为您的密钥设置合适的保护级别。密钥的保护级别,取值:SOFTWARE HSM 说明 如果指定了DKMSInstanceId:本参数输入...

CreateKey

具体操作,请参见 导入对称密钥材料 或 导入非对称密钥材料。ProtectionLevel String 否 SOFTWARE 您无需输入本参数,KMS会为您的密钥设置合适的保护级别。密钥的保护级别,取值:SOFTWARE HSM 说明 如果指定了DKMSInstanceId:本参数输入...

对称加密概述

对称加密是最常用的数据加密保护方式。...对于自带密钥的情形,我们推荐您使用托管密码机对密钥进行保护,将您的密钥导入到保护级别为HSM的用户主密钥中。导入到托管密码机中的密钥只能被销毁,其明文无法被导出。详情请参见 导入密钥材料。

ImportKeyPair-导入RSA密钥对公钥

调用ImportKeyPair导入由其他工具产生的RSA密钥对的公钥部分。导入密钥对后,阿里云为您保管公钥部分,您需要自行妥善保存密钥对的私钥部分。接口说明 调用该接口时,您需要注意:您在每个地域的密钥对数最高为 500 对。导入密钥对必须...

在Jetty服务器安装SSL证书

default请填写证书密钥库类型。JKS格式的证书密钥库类型为JKS。Property name="jetty.sslContext.keyStoreType"default="JKS"/></Set><Set name="KeyStoreProvider">...

证书管家概述

生命周期管理 支持管理密钥和证书,可以生成证书请求、导入证书和证书链、检查证书链签名有效性,并检查证书有效性。多种公钥算法 支持RSA_2048、EC_P256和EC_SM2等多种公钥算法,支持证书格式X.509 v3,符合PKI/CA相关标准。API便于集成 ...

密钥服务概述

密钥服务是KMS的核心组件,提供密钥的全托管和保护能力,支持基于云原生接口的极简数据加密和数字签名。托管和保护密钥 功能 说明 参考文档 托管和管理密钥 您在KMS托管的密钥叫做用户主密钥CMK(Customer Master Key)。您可以对CMK进行...

CertificatePrivateKeySign

说明 当证书密钥规格为EC_SM2,并且MessageType为DIGEST时,Message值为GB/T 32918.2-2016 6.1中描述的 e。关于公共请求参数的详情,请参见 公共参数。返回数据 名称 类型 示例值 描述 SignatureValue String ZOyIygCyaOW6Gj*MlNKiuyjfzw=...

CertificatePublicKeyVerify

说明 当证书密钥规格为EC_SM2,并且MessageType为DIGEST时,Message值为GB/T 32918.2-2016 6.1中描述的 e。MessageType String 是 RAW 消息类型。取值:RAW(默认值):原始数据。DIGEST:原始数据的消息摘要(哈希值)。SignatureValue ...

制作 iOS 推送证书

消息推送控制台 在消息推送控制台导入证书后,您将看到以下证书信息:如上图所示,subjectDN 属性:Apple Development IOS Push Services:开发环境苹果推送证书。消息推送支持。Apple Push Service:生产环境苹果推送证书。消息推送支持。...

使用KMS主密钥在线加密和解密数据

加密/解密证书密钥 说明 阿里云账号AccessKey拥有所有API的访问权限,建议您使用RAM用户进行API访问或日常运维。强烈建议不要把AccessKey ID和AccessKey Secret保存到工程代码里,否则可能导致AccessKey泄露,威胁您账号下所有资源的安全。...
共有200条 < 1 2 3 4 ... 200 >
跳转至: GO
产品推荐
云服务器 安全管家服务 安全中心
这些文档可能帮助您
数字证书管理服务(原SSL证书) 密钥管理服务 图计算服务 GraphCompute IoT设备身份认证 加密服务 弹性公网IP
新人特惠 爆款特惠 最新活动 免费试用