上云无忧 > 文档中心 > 天翼云密钥管理使用教程 - 查看密钥
密钥管理
天翼云密钥管理使用教程 - 查看密钥

文档简介:
本文为您介绍如何通过密钥管理控制台查看已创建的用户主密钥详细信息。 成功创建了用户主密钥之后,您可以通过控制台查看密钥列表以及密钥详情信息。
*产品来源:中国电信天翼云。免费试用 咨询热线:400-826-7010,为您提供专业的售前咨询,让您快速了解云产品,助您轻松上云! 微信咨询
  免费试用、价格特惠

成功创建了用户主密钥之后,您可以通过控制台查看密钥列表以及密钥详情信息。

操作步骤

1. 登录密钥管理服务控制台。

2. 在页面最上方的导航栏的资源池下拉列表,选择密钥所在的区域。

 

3. 在左侧导航栏,单击密钥管理服务,进入密钥列表

4. 在密钥列表中,查看密钥信息。密钥列表参数说明如下表所示。

参数

说明

密钥ID

创建密钥时自动生成的密钥ID。可点击进入密钥详情。

别名

密钥的别名。

密钥状态

密钥的状态,包含:

  • 启用中

  • 已禁用

  • 待删除

  • 待导入

密钥类型

创建密钥时选择的算法类型,包含:

  • 对称密钥:

     AES_256

     Ctyun_SM4

  • 非对称密钥:

     RSA_2048

     Ctyun_SM2

密钥用途

创建密钥时选择的用途,包含:

  • Encrypt/Decrypt

  • Sign/Verify,仅非对称密钥支持

保护级别

创建密钥时选择的保护级别,包含:

  • Software

  • Hsm

创建日期

创建该密钥的时间。

操作

用户可以对密钥进行启用/禁用、计划删除密钥/取消计划删除密钥操作。

5. 在密钥列表点击密钥ID,进入密钥详情页

1)在密钥详情区域可查看当前密钥的详细信息。

密钥详情参数说明如下表所示:

参数

说明

密钥类型

创建密钥时选择的算法类型,包含:

  • 对称密钥:

     AES_256

     Ctyun_SM4

  • 非对称密钥:

     RSA_2048

     Ctyun_SM2

密钥用途

创建密钥时选择的用途,包含:

  • Encrypt/Decrypt

  • Sign/Verify,仅非对称密钥支持

创建者

即User_id。

密钥状态

密钥的状态,包含:

  • 启用中

  • 已禁用

  • 待删除

  • 待导入

保护级别

创建密钥时选择的保护级别,包含:

  • Software

  • Hsm

创建日期

创建该密钥的时间。

描述

描述信息,可修改。

2)在密钥详情页别名管理区域,可为密钥创建别名,同时可删除不需要的别名。详情请参见别名管理。

3)在密钥详情页密钥版本区域,可为对称密钥设置轮转策略,为非对称密钥手动更新密钥版本,同时可查看当前密钥的版本列表。详情请参见密钥版本管理。

  • 对称密钥,设置轮转策略:

  • 非对称密钥,创建密钥版本:

相似文档
  • 本文为您介绍如何通过密钥管理控制台管理密钥别名。 别名是用户主密钥的可选标识,同一个用户在一个地域中的别名具有唯一性。每个别名只能指向同地域的一个用户主密钥,但是每个用户主密钥可以绑定多个别名。
  • 本文为您介绍如果通过密钥管理控制台进行密钥的启用、禁用。 密钥创建完成后,默认为启用状态。您可以禁用密钥,被禁用的密钥无法用于加密和解密。
  • 本文为您介绍如何通过密钥管理控制台进行密钥版本的管理。 密钥常用于保护特定的数据,因此,数据的安全依赖于密钥的安全。您可以通过密钥版本化和定期轮转来加强密钥使用的安全性,实现数据保护的安全策略和最佳实践。
  • 本文为您介绍如何通过密钥管理控制台删除用户主密钥。 用户主密钥(CMK)一旦删除,将无法恢复,使用该CMK加密的内容及产生的数据密钥也将无法解密。因此,对于CMK的删除,KMS只提供计划删除的方式,而不提供直接删除的方式。如果不再使用CMK,推荐您使用禁用密钥功能。
  • 本文为您介绍密钥管理服务支持的对称密钥加密能力,包括对称密钥类型、功能特性以及应用场景。 对称加密是最常用的数据加密保护方式。KMS提供了简单易用的接口,方便您在云上轻松实现数据加解密功能。 密钥管理服务支持主流的对称密钥算法并且提供足够的安全强度,保证数据加密的安全性。
官方微信
联系客服
400-826-7010
7x24小时客服热线
分享
  • QQ好友
  • QQ空间
  • 微信
  • 微博
返回顶部