En este tema, se proporciona información para ayudarte a determinar por qué el estado de una versión de clave importada es IMPORT_FAILED
.
Cloud Key Management Service te permite importar claves criptográficas proporcionadas por el usuario como versiones nuevas de claves. El estado inicial de una versión de clave importada es PENDING_IMPORT
.
Si el material de clave se importó de forma correcta, el estado de la versión de clave importada se actualiza a ENABLED
. Si el material de clave no se importa de forma correcta, el estado de la versión de clave se actualiza a IMPORT_FAILED
.
Problemas con el formato de la clave
Los problemas de formato son una causa común para las importaciones con errores. Por lo general, las claves con formato incorrecto generan los siguientes mensajes de error:
An argument to the import operation was malformed
The key material in the import request couldn't be unwrapped or wasn't formatted correctly
Los errores de longitud son un tipo específico de error de formato que Cloud KMS puede detectar antes de intentar separar el material de tu clave. Por lo general, las llaves con formato incorrecto generan los siguientes mensajes de error de longitud:
Wrapped ECDSA key has invalid length of (length)
Wrapped key is too short
Wrapped key does not consist of 64-bit blocks
Wrapped key has invalid length
Obtén más información sobre el formato de claves para la importación.
Problemas de unión de claves
Los siguientes errores indican un problema cuando se unen las claves de forma manual para la importación.
An argument to the import operation was malformed
The key material in the import request couldn't be unwrapped or wasn't formatted correctly
Se recomienda usar la unión automática de la clave. Si no puedes usar la unión automática de claves, verifica que estés usando la clave de unión correcta para la importación, e intenta unir la clave nuevamente.