고객 제공 키 래핑
대칭 데이터 암호화 키를 인스턴스에 업로드하기 전에 임시 공개 래핑 키로 래핑합니다.
시작하기 전에
필요한 역할: KMF 관리자 또는 KMF 암호화 연산자
이러한 단계를 사용하려면
.bin 에 대칭 데이터 암호화 키가 있어야 합니다. 이 프로세스에 대한 지침은 다음 문서를 참조하십시오 에 대한 고객 공급 키 구성 필드 암호화 엔터프라이즈.중요사항:
대칭 데이터 암호화 키는 이진 형식(. BIN). 다른 형식을 사용하는 경우 다음 오류 메시지가 표시됩니다.
토큰 확인에 실패했습니다. 수정되지 않은 토큰을 다시 첨부하십시오.
이 태스크 정보
키의 크기, 패딩 알고리즘 및 유효 기간을 제어하는 선택적 속성을 수정하려면 문서를 참조하십시오 고객 제공 키에 대한 속성 구성.
키를 래핑할 암호화 도구가 있어야 합니다. 이 문서의 예에서는 OpenSSL 1.1을 사용합니다. OpenSSL에 대한 자세한 내용은 다음 문서를 참조하십시오 https://www.openssl.org. LibreSSL 또는 GnuTLS와 같은 다른 암호화 도구를 사용하는 경우 해당 제품의 설명서에서 유사한 단계를 참조하세요.
프로시저
다음에 수행할 작업
이제 키가 래핑되었으므로 의 절차를 고객 공급 키 업로드사용하여 인스턴스에 업로드할 수 있습니다.