View a markdown version of this page

Aktivieren und Deaktivieren von -Schlüsseln - AWS Kryptografie im Zahlungsverkehr

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Aktivieren und Deaktivieren von -Schlüsseln

Sie können AWS Payment Cryptography Keys deaktivieren und wieder aktivieren. Wenn Sie einen Schlüssel erstellen, ist er standardmäßig aktiviert. Wenn Sie einen Schlüssel deaktivieren, kann er für keine kryptografischen Operationen verwendet werden, bis Sie ihn erneut aktivieren. Start/stop Verwendungsbefehle werden sofort wirksam. Es wird daher empfohlen, die Verwendung zu überprüfen, bevor Sie eine solche Änderung vornehmen. Mithilfe des optionalen timestamp Parameters können Sie auch festlegen, dass eine Änderung (Start oder Stopp der Nutzung) in Zukunft wirksam wird.

Da die Deaktivierung eines AWS Payment Cryptography-Schlüssels temporär ist und leicht rückgängig gemacht werden kann, ist sie eine sicherere Alternative zum Löschen eines AWS Payment Cryptography-Schlüssels. Diese Aktion ist zerstörerisch und irreversibel. Wenn Sie erwägen, einen AWS Payment Cryptography-Schlüssel zu löschen, deaktivieren Sie ihn zuerst und stellen Sie sicher, dass Sie den Schlüssel in Zukunft nicht mehr zum Verschlüsseln oder Entschlüsseln von Daten verwenden müssen.

Starten Sie die Schlüsselnutzung

Die Schlüsselverwendung muss aktiviert sein, um einen Schlüssel für kryptografische Operationen verwenden zu können. Wenn ein Schlüssel nicht aktiviert ist, können Sie diesen Vorgang verwenden, um ihn nutzbar zu machen. Das Feld UsageStartTimestamp gibt an, wann der Schlüssel became/will aktiv wird. Dies ist bei aktivierten Tokens in der Vergangenheit der Fall und bei ausstehender Aktivierung in der Zukunft.

Beispiel

In diesem Beispiel wird angefordert, dass ein Schlüssel für die Schlüsselnutzung aktiviert wird. Die Antwort enthält die wichtigsten Informationen und das Aktivierungs-Flag wurde auf „Wahr“ geändert. Dies wird sich auch im Antwortobjekt List-Keys widerspiegeln.

$ aws payment-cryptography start-key-usage --key-identifier "arn:aws:payment-cryptography:us-east-2:111122223333:key/alsuwfxug3pgy6xh"
{ "Key": { "CreateTimestamp": "2022-10-12T10:58:28.920000-07:00", "Enabled": true, "Exportable": true, "KeyArn": "arn:aws:payment-cryptography:us-east-2:111122223333:key/alsuwfxug3pgy6xh", "KeyAttributes": { "KeyAlgorithm": "TDES_3KEY", "KeyClass": "SYMMETRIC_KEY", "KeyModesOfUse": { "Decrypt": true, "DeriveKey": false, "Encrypt": true, "Generate": false, "NoRestrictions": false, "Sign": false, "Unwrap": true, "Verify": false, "Wrap": true }, "KeyUsage": "TR31_P1_PIN_GENERATION_KEY" }, "KeyCheckValue": "369D", "KeyCheckValueAlgorithm": "ANSI_X9_24", "KeyOrigin": "AWS_PAYMENT_CRYPTOGRAPHY", "KeyState": "CREATE_COMPLETE", "UsageStartTimestamp": "2022-10-27T14:09:59.468000-07:00" } }

Stoppen Sie die Schlüsselnutzung

Wenn Sie nicht mehr vorhaben, einen Schlüssel zu verwenden, können Sie die Verwendung des Schlüssels beenden, um weitere kryptografische Operationen zu verhindern. Dieser Vorgang ist nicht dauerhaft, Sie können ihn also rückgängig machen, indem Sie den Startschlüssel verwenden. Sie können einen Schlüssel auch so einstellen, dass er in Zukunft deaktiviert wird. Das Feld UsageStopTimestamp gibt an, wann der Schlüssel deaktiviert became/will wird.

Beispiel

In diesem Beispiel wird es aufgefordert, die Verwendung von Schlüsseln in Zukunft zu beenden. Nach der Ausführung kann dieser Schlüssel nicht für kryptografische Operationen verwendet werden, es sei denn, er wird über die Verwendung des Startschlüssels erneut aktiviert. Die Antwort enthält die Schlüsselinformationen und das Aktivierungs-Flag wurde auf „Falsch“ geändert. Dies wird sich auch im Antwortobjekt List-Keys widerspiegeln.

$ aws payment-cryptography stop-key-usage --key-identifier "arn:aws:payment-cryptography:us-east-2:111122223333:key/alsuwfxug3pgy6xh"
{ "Key": { "CreateTimestamp": "2022-10-12T10:58:28.920000-07:00", "Enabled": false, "Exportable": true, "KeyArn": "arn:aws:payment-cryptography:us-east-2:111122223333:key/alsuwfxug3pgy6xh", "KeyAttributes": { "KeyAlgorithm": "TDES_3KEY", "KeyClass": "SYMMETRIC_KEY", "KeyModesOfUse": { "Decrypt": true, "DeriveKey": false, "Encrypt": true, "Generate": false, "NoRestrictions": false, "Sign": false, "Unwrap": true, "Verify": false, "Wrap": true }, "KeyUsage": "TR31_P1_PIN_GENERATION_KEY" }, "KeyCheckValue": "369D", "KeyCheckValueAlgorithm": "ANSI_X9_24", "KeyOrigin": "AWS_PAYMENT_CRYPTOGRAPHY", "KeyState": "CREATE_COMPLETE", "UsageStopTimestamp": "2022-10-27T14:09:59.468000-07:00" } }