웹 서비스에서 키 임포트
웹 서비스(예: 키 REST API)에서 키를 임포트하여 외부 고객 키를 인스턴스에 안전하게 업로드합니다. 대칭 및 비대칭 공개 키 모두 대상 KMF 암호화 모듈로 가져올 수 있습니다.
임포트할 키(대상 키)는 인스턴스의 대상 암호화 모듈에 업로드되기 전에 래핑 키로 암호화해야 합니다. 이 래핑 키는 인스턴스에 있어야 하는 공개/개인 키 쌍의 공개 구성요소입니다. 이 키는 웹 서비스에서 임포트를 통해 래핑된 대상 키를 업로드하기 전의 필수 조건입니다.
이러한 두 가지 개별 절차(래핑 키 페어 가져오기 및 웹 서비스에서 래핑된 대상 키 가져오기)는 다음 문서에 자세히 설명되어 있습니다. 인스턴스의 내부 키 임포트 암호화 모듈에서 사용할 수 있으려면 이 키 페어를 생성하고 업로드해야 합니다.
래핑/래핑 해제 키 페어 임포트
키를 임포트하기 전에 임포트 설정을 구성 핵심 관리 프레임워크 합니다.
시작하기 전에
필요한 역할: sn_kmf.cryptographic_manager
이 태스크 정보
이 예시에서는 키 및 인증서 생성에 OpenSSL을 사용합니다. 회사의 요구 사항에 따라 다른 유사한 도구를 대체합니다.
프로시저
웹 서비스에서 래핑된 키 임포트
웹 서비스 기능에서 키 가져오기를 사용하여 래핑된 키를 암호화 모듈에 업로드합니다. 이 예시에서는 대칭 키를 사용합니다. 비슷한 단계를 사용하여 비대칭 키를 임포트할 수 있습니다.
시작하기 전에
필요한 역할: sn_kmf.cryptographic_manager(모듈 구성), sn_kmf.cryptographic_operator(REST 작업 기본 인증)
이 태스크 정보
KMF 키 임포트 프로세스를 완료하려면 임포트 키 엔드포인트 액세스가 필요합니다.
이 예시에서는 OpenSSL을 사용하여 키와 인증서를 생성합니다. 요구 사항에 따라 다른 유사한 도구를 대체할 수 있습니다.