Sistema de gerenciamento de chaves

O serviço Key Management System (KMS) gerencia centralmente as chaves criptográficas e é executado no servidor da API Management. O operador de aplicativo (AO) cria, usa e destrói as chaves no KMS.

Chaves compatíveis

O KMS é compatível com as seguintes chaves:

Primitivo de chave Primitivo de chave (API) Descrição Algoritmo padrão
AEAD aeadkey A chave de criptografia autenticada com dados associados (AEAD) que realiza a criptografia autenticada usando AES-256.

Os componentes da chave representam o seguinte:
  • AES-256: o algoritmo de chave simétrica do Padrão de criptografia avançada (AES) de 256 bits. Esse é o algoritmo padrão.
AES_256_GCM
Signing signingkey A chave de assinatura que fornece assinatura assimétrica usando suporte a curva elíptica.

Os componentes da chave representam o seguinte:
  • EC: a chave de curva elíptica.
  • P384: o tamanho da curva de EC.
  • SHA384: o algoritmo de resumo usado na assinatura. Esse é o algoritmo padrão.
EC_SIGN_P384_SHA384

Principais recursos

O AO gerencia de forma centralizada chaves criptográficas simétricas e assimétricas com as chaves AEAD e de assinatura. Com o papel de criador do KMS, o AO pode criar chaves.

Com a função de administrador do KMS, o AO pode usar, destruir, importar e exportar chaves criptográficas aeadkey e signingkey.