Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Activation et désactivation de clés
Vous pouvez désactiver et réactiver les clés AWS de chiffrement des paiements. Lorsque vous créez une clé, elle est activée par défaut. Si vous désactivez une clé, elle ne peut être utilisée dans aucune opération cryptographique tant que vous ne l'avez pas réactivée. Start/stop les commandes d'utilisation prennent effet immédiatement, il est donc recommandé de vérifier l'utilisation avant d'apporter une telle modification. Vous pouvez également définir une modification (démarrer ou arrêter l'utilisation) qui prendra effet ultérieurement à l'aide du timestamp paramètre optionnel.
Comme elle est temporaire et facile à annuler, la désactivation d'une clé de chiffrement de AWS paiement est une alternative plus sûre que la suppression d'une clé de cryptographie de AWS paiement, une action destructrice et irréversible. Si vous envisagez de supprimer une clé de chiffrement des AWS paiements, désactivez-la d'abord et assurez-vous que vous n'aurez plus besoin de l'utiliser pour crypter ou déchiffrer des données à l'avenir.
Utilisation de la clé de démarrage
L'utilisation des clés doit être activée pour pouvoir utiliser une clé pour les opérations cryptographiques. Si une touche n'est pas activée, vous pouvez utiliser cette opération pour la rendre utilisable. Le champ UsageStartTimestamp indiquera le moment où la clé became/will sera active. Cela se produira dans le passé pour un jeton activé, et dans le futur s'il est en attente d'activation.
Exemple
Dans cet exemple, il est demandé qu'une clé soit activée pour être utilisée. La réponse inclut les informations clés et l'indicateur d'activation est passé à true. Cela se reflétera également dans l'objet de réponse list-keys.
$aws payment-cryptography start-key-usage --key-identifier "arn:aws:payment-cryptography:us-east-2:111122223333:key/alsuwfxug3pgy6xh"
{ "Key": { "CreateTimestamp": "2022-10-12T10:58:28.920000-07:00", "Enabled": true, "Exportable": true, "KeyArn": "arn:aws:payment-cryptography:us-east-2:111122223333:key/alsuwfxug3pgy6xh", "KeyAttributes": { "KeyAlgorithm": "TDES_3KEY", "KeyClass": "SYMMETRIC_KEY", "KeyModesOfUse": { "Decrypt": true, "DeriveKey": false, "Encrypt": true, "Generate": false, "NoRestrictions": false, "Sign": false, "Unwrap": true, "Verify": false, "Wrap": true }, "KeyUsage": "TR31_P1_PIN_GENERATION_KEY" }, "KeyCheckValue": "369D", "KeyCheckValueAlgorithm": "ANSI_X9_24", "KeyOrigin": "AWS_PAYMENT_CRYPTOGRAPHY", "KeyState": "CREATE_COMPLETE", "UsageStartTimestamp": "2022-10-27T14:09:59.468000-07:00" } }
Arrêter l'utilisation des touches
Si vous ne comptez plus utiliser de clé, vous pouvez arrêter l'utilisation de la clé pour empêcher d'autres opérations cryptographiques. Cette opération n'est pas permanente, vous pouvez donc l'inverser en utilisant la touche de démarrage. Vous pouvez également définir une clé pour qu'elle soit désactivée ultérieurement. Le champ UsageStopTimestamp indiquera quand la touche sera became/will désactivée.
Exemple
Dans cet exemple, il est demandé d'arrêter l'utilisation des clés à l'avenir. Après exécution, cette clé ne peut pas être utilisée pour des opérations cryptographiques à moins d'être réactivée via l'utilisation de la clé de démarrage. La réponse inclut les informations de clé et l'indicateur d'activation est passé à faux. Cela se reflétera également dans l'objet de réponse list-keys.
$aws payment-cryptography stop-key-usage --key-identifier "arn:aws:payment-cryptography:us-east-2:111122223333:key/alsuwfxug3pgy6xh"
{ "Key": { "CreateTimestamp": "2022-10-12T10:58:28.920000-07:00", "Enabled": false, "Exportable": true, "KeyArn": "arn:aws:payment-cryptography:us-east-2:111122223333:key/alsuwfxug3pgy6xh", "KeyAttributes": { "KeyAlgorithm": "TDES_3KEY", "KeyClass": "SYMMETRIC_KEY", "KeyModesOfUse": { "Decrypt": true, "DeriveKey": false, "Encrypt": true, "Generate": false, "NoRestrictions": false, "Sign": false, "Unwrap": true, "Verify": false, "Wrap": true }, "KeyUsage": "TR31_P1_PIN_GENERATION_KEY" }, "KeyCheckValue": "369D", "KeyCheckValueAlgorithm": "ANSI_X9_24", "KeyOrigin": "AWS_PAYMENT_CRYPTOGRAPHY", "KeyState": "CREATE_COMPLETE", "UsageStopTimestamp": "2022-10-27T14:09:59.468000-07:00" } }