Google Cloud KMS магазин пользовательских ключей - PullRequest
0 голосов
/ 04 июня 2018

Можно ли сохранить мои ключи AES-256, сгенерированные вручную, в облаке Google KMS.Мне удалось создать ключи, полностью управляемые и созданные Google, но как справиться с ключами, сгенерированными до перехода на облако Google?

1 Ответ

0 голосов
/ 04 июня 2018

В настоящее время мы не поддерживаем импорт ключей, но даже если бы мы это сделали, в настоящее время мы не документируем формат зашифрованных данных, поэтому мы не можем поддерживать совместимость с данными, которые вы зашифровали сами.

Решением этого варианта использования обычно является использование мастер-ключа в KMS, который вы используете для упаковки ключей AES, а затем сохраните упакованные ключи в хранилище данных.Затем вы можете загрузиться из учетных записей служб, предоставленных в вашем развернутом коде, используя их для разрешения использования KMS для развертывания ваших ключей AES, а затем использовать развернутые ключи для шифрования / дешифрования ваших данных.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...