Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Referencia de tipos de claves
AWS KMS admite diferentes funciones para claves KMS de diferentes tipos. Por ejemplo, solo puede utilizar las claves KMS de cifrado simétricas para generar claves de datos simétricas y pares de claves de datos asimétricas. Además, la importación del material de claves y la rotación automática de claves son compatibles únicamente con las claves KMS de cifrado simétricas. Asimismo, solo puede crear claves KMS de cifrado simétricas en un almacén de claves personalizadas.
Esta referencia incluye dos tablas.
-
La Tabla de tipos de claves muestra las operaciones de AWS KMS que son válidas para las claves de KMS de cifrado simétricas, las claves de KMS asimétricas y las claves de KMS HMAC.
-
La tabla de características especiales muestra las operaciones de AWS KMS que son válidas para las claves de KMS para varias regiones, las claves de KMS con material de claves importado y las claves de KMS de almacenes de claves personalizados.
Tabla de tipos de claves
Es posible que tenga que desplazarse horizontal o verticalmente para ver todos los datos de esta tabla.
AWS KMS Operación de la API | Claves KMS de cifrado simétricas | Claves KMS HMAC | Claves de KMS asimétricas (ENCRYPT_DECRYPT) | Claves de KMS asimétricas (SIGN_VERIFY) | Claves KMS asimétricas (KEY_AGREEMENT) |
---|---|---|---|---|---|
Sí |
Sí |
Sí |
Sí | Sí | |
Sí | Sí | Sí | Sí | Sí | |
Sí |
Sí |
Sí |
Sí | Sí | |
Sí |
Sí |
Sí |
Sí |
Sí | |
Sí |
No |
Sí |
No | No | |
Sí |
Sí |
Sí |
Sí | Sí | |
Válido solo en las claves de KMS con material de claves importado ( |
Sí |
Sí | Sí | Sí | Sí |
No | No | No | No | Sí | |
Sí |
Sí |
Sí |
Sí | Sí | |
Sí |
Sí |
Sí |
Sí | Sí | |
Sí Válido solo en claves de KMS con material de claves de AWS KMS ( |
No |
No |
No | No | |
Sí |
Sí |
Sí |
Sí | Sí | |
Sí Válido solo en claves de KMS con material de claves de AWS KMS ( |
No |
No |
No | No | |
Sí |
No |
Sí |
No | No | |
Sí |
No |
No |
No | No | |
Genera un par de claves de datos asimétricos protegido por una clave de KMS de cifrado simétrica. |
Sí No es válido en claves de KMS en almacenes de claves personalizados. |
No |
No |
No | No |
GenerateDataKeyPairWithoutPlaintext Genera un par de claves de datos asimétricos protegido por una clave de KMS de cifrado simétrica. |
Sí No es válido en claves de KMS en almacenes de claves personalizados. |
No |
No |
No | No |
Sí |
No |
No |
No | No | |
GenerateMac | No | Sí | No | No | No |
Sí |
Sí |
Sí |
Sí | Sí | |
Sí |
Sí ( |
Sí ( |
Sí ( |
Sí ( |
|
Válido solo en las claves de KMS con material de claves importado ( |
Sí |
Sí |
Sí |
Sí | Sí |
No |
No |
Sí |
Sí | Sí | |
Válido solo en las claves de KMS con material de claves importado ( |
Sí |
Sí |
Sí |
Sí | Sí |
Sí |
Sí |
Sí |
Sí | Sí | |
Sí |
Sí |
Sí |
Sí | Sí | |
Sí |
Sí |
Sí |
Sí | Sí | |
Sí | Sí (El campo |
Sí (El campo |
Sí (El campo |
Sí (El campo |
|
Sí |
Sí |
Sí |
Sí | Sí | |
Sí |
Sí |
Sí |
Sí | Sí | |
Sí |
Sí |
Sí |
Sí | Sí | |
Sí |
No |
Sí |
No | No | |
- Válido solo en claves de varias regiones |
Sí |
Sí |
Sí |
Sí |
Sí |
Sí |
Sí |
Sí |
Sí |
Sí | |
Sí |
Sí |
Sí |
Sí | Sí | |
Sí Válido solo en claves de KMS con material de claves de AWS KMS ( |
No | No | No | No | |
Sí |
Sí |
Sí |
Sí | Sí | |
No |
No |
No |
Sí | No | |
Sí |
Sí |
Sí |
Sí | Sí | |
Sí |
Sí |
Sí |
Sí | Sí | |
La clave de KMS actual y la nueva clave de KMS deben ser del mismo tipo (ambas simétricas o ambas asimétricas o ambas HMAC) y deben tener el mismo uso de clave. |
Sí | Sí |
Sí |
Sí | Sí |
Sí |
Sí |
Sí |
Sí | Sí | |
- Válido solo en claves de varias regiones |
Sí |
Sí |
Sí |
Sí |
Sí |
No |
No |
No |
Sí | No | |
VerifyMac | No | Sí | No | No | No |
Tabla de características especiales
En esta tabla, se muestran las operaciones de la API de AWS KMS que se admiten en cada tipo de clave de uso especial.
Al leer esta tabla, debe tener en cuenta las siguientes interacciones:
-
-
Las claves de varias regiones pueden ser claves de KMS de cifrado simétrico, claves de KMS asimétricas, claves de KMS HMAC y claves de KMS con material de claves importado.
-
No puede crear claves de varias regiones en un almacén de claves personalizado.
-
-
-
Puede importar material de claves de KMS de cifrado simétrico, claves de KMS asimétricas y claves HMAC de KMS.
-
Puede crear claves de varias regiones con material de claves importado.
-
No puede crear claves con material de claves importado en un almacén de claves personalizado.
-
La rotación automática de claves
EnableKeyRotation
,DisableKeyRotation
) no es compatible con las claves KMS con el material de claves importado.
-
-
Almacenes de claves personalizados
-
Los almacenes de claves personalizados solo admiten claves KMS de cifrado simétricas.
-
Las operaciones simétricas en pares de claves asimétricas (
GenerateDataKeyPair
,GenerateDataKeyPairWithoutPlaintext
) no se admiten en las claves de KMS de los almacenes de claves personalizados. -
Las claves KMS de almacenes de claves personalizados no admiten la rotación automática de claves (
EnableKeyRotation
,DisableKeyRotation
). -
No puede crear claves de varias regiones en almacenes de claves personalizados.
-
Es posible que tenga que desplazarse horizontal o verticalmente para ver todos los datos de esta tabla.
AWS KMS Operación de la API | Claves de varias regiones | Material de claves importado | Las claves KMS en un almacén de claves personalizado |
---|---|---|---|
|
|
||
|
|
||
CreateKey Puede utilizar |
|||
Válido solo cuando |
|
||
|
|
||
Válido solo para claves con material de claves importado ( |
|||
|
|
||
|
|
||
Válido solo en claves de cifrado simétricas con material de claves de AWS KMS ( |
|
||
Válido solo con claves de cifrado de KMS simétricas |
|
||
Válido solo en claves de cifrado simétricas con material de claves de AWS KMS ( |
|
||
Válido solo cuando |
|
||
Válido solo con claves de cifrado de KMS simétricas |
|
||
Válido solo con claves de cifrado de KMS simétricas |
|
||
Válido solo con claves de cifrado de KMS simétricas |
|
||
Válido solo con claves de cifrado de KMS simétricas |
|
||
GenerateMac Válido solo en claves de KMS HMAC |
|||
|
|
||
|
( |
||
Válido solo para claves con material de claves importado ( |
|
||
Válido solo para claves de KMS asimétricas. |
|
|
|
Válido solo para claves con material de claves importado ( |
|
||
|
|
||
|
|
||
|
|
||
|
|
||
|
|
||
|
|
||
Válido solo cuando |
|
||
Válido solo en claves principales de varias regiones. |
Válido solo en claves principales de varias regiones. |
|
|
|
|
||
|
|
||
|
|
||
Válido solo cuando |
|
|
|
|
|
||
|
|
||
La clave de KMS actual y la nueva clave de KMS deben ser del mismo tipo (ambas simétricas o ambas asimétricas o ambas HMAC) y deben tener el mismo uso de clave. |
|
||
|
|
||
|
Válido solo en claves de varias regiones. |
|
|
Solo es válido cuando |
|
|
|
VerifyMac Válido solo en claves HMAC de KMS |