Système de gestion des clés

Le service Key Management System (KMS) gère de manière centralisée les clés cryptographiques et s'exécute sur le serveur de l'API Management. L'opérateur d'application (AO) crée, utilise et détruit les clés dans le KMS.

Clés acceptées

KMS accepte les clés suivantes :

Primitive de clé Primitive de clé (API) Description Algorithme par défaut
AEAD aeadkey Clé de chiffrement authentifié avec données associées (AEAD) qui effectue le chiffrement authentifié à l'aide de AES-256.

Les composants de la clé représentent les éléments suivants :
  • AES-256 : algorithme de clé symétrique AES (Advanced Encryption Standard) 256 bits. Il s'agit de l'algorithme par défaut.
AES_256_GCM
Signing signingkey Clé de signature permettant la signature asymétrique à l'aide de la prise en charge de la courbe elliptique.

Les composants de la clé représentent les éléments suivants :
  • EC : clé à courbe elliptique.
  • P384 : taille de la courbe EC.
  • SHA384 : algorithme de condensé utilisé pour la signature. Cet algorithme est l'algorithme par défaut.
EC_SIGN_P384_SHA384

Principales fonctionnalités

L'AO gère de manière centralisée les clés cryptographiques symétriques et asymétriques avec les clés AEAD et de signature. Grâce au rôle de créateur KMS, l'AO peut créer des clés.

Grâce au rôle "Administrateur KMS", l'AO peut utiliser, détruire, importer et exporter les clés cryptographiques aeadkey et signingkey.