Importação de uma chave do serviço web
Carregue com segurança uma chave de cliente externa em sua instância usando a importação de uma chave de um serviço web (por exemplo, a REST API chave). As chaves públicas simétricas e assimétricas podem ser importadas para um módulo criptográfico de destino do KMF.
A chave a ser importada (a chave de destino) deve ser criptografada com uma chave de encapsulamento antes de ser carregada no módulo criptográfico de destino da instância. Essa chave de encapsulamento é o componente público de um par de chaves pública/privada, que precisa estar presente na instância. A chave é um pré-requisito antes que a chave de destino encapsulada possa ser carregada por meio de Importar de serviços da Web.
Esses dois procedimentos separados (importar o par de chaves agrupadas e importar a chave de destino agrupada do serviço web) são detalhados na documentação abaixo. Esse par de chaves deve ser gerado e carregado para ficar disponível no módulo criptográfico de Importar chave interno da instância.
Importação do par de chaves de encapsulamento/desencapsulamento
Defina as configurações de importação do Estrutura de gestão principal antes de importar uma chave.
Antes de Iniciar
Função necessária: sn_kmf.cryptographic_manager
Por Que e Quando Desempenhar Esta Tarefa
Este exemplo usa o OpenSSL para geração da chave e do certificado. Substitua-os por outras ferramentas comparáveis com base nos requisitos da sua empresa.
Procedimento
Importar uma chave encapsulada do serviço da Web
Carregue sua chave encapsulada em um módulo criptográfico usando a chave de importação da funcionalidade de Serviço da web. O exemplo usa uma chave simétrica. Etapas semelhantes podem ser usadas para importar uma chave assimétrica.
Antes de Iniciar
Funções necessárias: sn_kmf.cryptographic_manager (configuração do módulo), sn_kmf.cryptographic_operator (autenticação básica da operação REST)
Por Que e Quando Desempenhar Esta Tarefa
KMF A importação do acesso de endpoint da chave é necessária para concluir o processo de importação da chave.
Este exemplo usa o OpenSSL para gerar chaves e certificados. Você pode substitui-lo por outras ferramentas comparáveis com base nos seus requisitos.