Sistema di gestione delle chiavi

Il servizio Key Management System (KMS) gestisce centralmente le chiavi di crittografia e viene eseguito nel server API Management. L'operatore dell'applicazione (AO) crea, utilizza ed elimina le chiavi in KMS.

Chiavi supportate

KMS supporta le seguenti chiavi:

Primitiva chiave Primitiva chiave (API) Descrizione Algoritmo predefinito
AEAD aeadkey La chiave di crittografia autenticata con dati associati (AEAD) che esegue la crittografia autenticata utilizzando AES-256.

I componenti della chiave rappresentano quanto segue:
  • AES-256: l'algoritmo di chiave simmetrica Advanced Encryption Standard (AES) a 256 bit. Questo algoritmo è quello predefinito.
AES_256_GCM
Signing signingkey La chiave di firma che fornisce la firma asimmetrica utilizzando il supporto della curva ellittica.

I componenti della chiave rappresentano quanto segue:
  • EC: la chiave a curva ellittica.
  • P384: la dimensione della curva EC.
  • SHA384: l'algoritmo digest utilizzato per la firma. Questo algoritmo è quello predefinito.
EC_SIGN_P384_SHA384

Funzionalità principali

L'AO gestisce centralmente le chiavi di crittografia simmetriche e asimmetriche con le chiavi AEAD e di firma. Tramite il ruolo di creatore KMS, l'AO ha la possibilità di creare chiavi.

Tramite il ruolo Amministratore KMS, l'AO può utilizzare, eliminare, importare ed esportare le chiavi crittografiche aeadkey e signingkey.