Могу ли я использовать асимметричное шифрование с AWS KMS? - PullRequest
0 голосов
/ 23 мая 2019

Мне было интересно, смогу ли я использовать AWS KMS с таким вариантом использования. Я хочу, чтобы KMS расшифровывал данные, отправленные по моей локальной системе (поэтому KMS отсутствует). Я надеялся, что KMS сможет сохранить секретный ключ. Система on-prem будет использовать открытый ключ для шифрования данных. Это осуществимый способ?

Из того, что я читал до сих пор, KMS использует симметричное шифрование? Я могу делать то, что хочу, используя KMS для шифрования / дешифрования моего секретного ключа, но обратной стороной моего приложения будет секретный ключ в виде простого текста при его использовании.

1 Ответ

1 голос
/ 24 мая 2019

AWS KMS только для симметричного шифрования. Невозможно использовать KMS с асимметричной криптографией.

Если вам нужна такая функциональность, вы можете использовать CloudHSM вместо KMS.

...