首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >用BYOK解决方案用GCP_KMS管理密钥旋转

用BYOK解决方案用GCP_KMS管理密钥旋转
EN

Stack Overflow用户
提问于 2021-08-27 11:15:58
回答 1查看 156关注 0票数 2

我们在on上生成RSA密钥对,并计划将它们同步到GCP。有一个每年的关键轮换政策,这将在上prem和新的key_versions将同步到KMS。我关心的是KMS API。

问题: API总是将“key_version”作为加密/解密文件的参数。

想要的行为:在解密过程中,KMS是否可能看到证书的拇指指纹并返回适当的密钥版本来解密给定的加密文件?例如,当提供给KMS时,用RSA_public包装的DEK将由正确版本的RSA_Private(或KEK)解密。

如果是,是否有任何文档详细说明了这个用例?

EN

回答 1

Stack Overflow用户

回答已采纳

发布于 2021-10-06 19:28:04

根据文档,您可以使用对称签名 (没有指定密钥版本)来实现这一点,但是不能使用asymetricDecrypt (API的URL路径中需要密钥版本)。

票数 0
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/68952489

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档