View a markdown version of this page

Télécharger la clé publique - AWS Key Management Service

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Télécharger la clé publique

Vous pouvez télécharger la clé publique à partir d'une paire de clés KMS asymétrique dans la AWS KMS console ou en utilisant l'GetPublicKeyopération. Pour télécharger la clé publique, vous devez disposer d'une kms:GetPublicKey autorisation sur la clé KMS asymétrique.

La clé publique qui AWS KMS renvoie est une clé DER-encoded X.509 publique, également appelée SubjectPublicKeyInfo (SPKI), telle que définie dans la RFC 5280. Lorsque vous utilisez l'API HTTP ou le AWS CLI, la valeur est Base64-encoded. Sinon, ce n'est pas le cas Base64-encoded.

Pour télécharger la clé publique à partir d'une paire de clés KMS asymétrique, vous avez besoin d'kms:GetPublicKeyautorisations. Pour plus d'informations sur AWS KMS les autorisations, consultez leRéférence des autorisations .

Vous pouvez utiliser le Console de gestion AWS pour afficher, copier et télécharger la clé publique à partir d'une clé KMS asymétrique de votre Compte AWS. Pour télécharger la clé publique à partir d'une clé KMS asymétrique dans un autre format Compte AWS, utilisez l' AWS KMS API.

  1. Connectez-vous à la console () Console de gestion AWS et ouvrez la console AWS Key Management Service (AWS KMS) à l'adresse https://console.aws.amazon.com/kms.

  2. Pour modifier la Région AWS, utilisez le sélecteur de région situé dans le coin supérieur droit de la page.

  3. Dans le panneau de navigation, choisissez Clés gérées par le client.

  4. Choisissez l'alias ou l'ID de clé d'une clé KMS asymétrique.

  5. Choisissez l'onglet Cryptographic configuration (Configuration de chiffrement). Enregistrez les valeurs des champs Spécifications de la clé, Utilisation de la clé et Algorithmes de chiffrement ou Algorithmes de signature. Vous devrez utiliser ces valeurs pour utiliser la clé publique en dehors de AWS KMS. Assurez-vous de partager ces informations lorsque vous partagez la clé publique.

  6. Choisissez l'onglet Clé publique.

  7. Pour copier la clé publique dans le presse-papiers, choisissez Copier. Pour télécharger la clé publique dans un fichier, choisissez Télécharger.

L'GetPublicKeyopération renvoie la clé publique sous la forme d'une clé KMS asymétrique. Il renvoie également les informations critiques dont vous avez besoin pour utiliser correctement la clé publique en dehors de celle-ci AWS KMS, notamment l'utilisation de la clé et les algorithmes de chiffrement. Veillez à enregistrer ces valeurs et à les partager chaque fois que vous partagez la clé publique.

Les exemples de cette section utilisent la AWS Command Line Interface (AWS CLI), mais vous pouvez utiliser n'importe quel langage de programmation pris en charge.

Pour identifier une clé KMS, utilisez son ID de clé, son ARN de clé, son nom d'alias ou son ARN d'alias. Lorsque vous utilisez un nom d'alias, préfixez-le avec alias/. Pour spécifier une clé KMS dans une autre clé Compte AWS, vous devez utiliser son ARN de clé ou son alias ARN.

Avant d'exécuter cette commande, remplacez l'exemple de nom d'alias par un identifiant valide pour la clé KMS. Pour exécuter cette commande, vous devez disposer kms:GetPublicKey d'autorisations sur la clé KMS.

$ aws kms get-public-key --key-id alias/example_RSA_3072 { "KeySpec": "RSA_3072", "KeyId": "arn:aws:kms:us-west-2:111122223333:key/1234abcd-12ab-34cd-56ef-1234567890ab", "KeyUsage": "ENCRYPT_DECRYPT", "EncryptionAlgorithms": [ "RSAES_OAEP_SHA_1", "RSAES_OAEP_SHA_256" ], "PublicKey": "MIIBojANBgkqhkiG..." }