View a markdown version of this page

Mengintegrasikan dengan AWS KMS - Amazon Elastic Compute Cloud

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Mengintegrasikan dengan AWS KMS

Instans Anda harus memiliki aplikasi yang dapat membuat permintaan AWS KMS API dengan Dokumen Pengesahan yang diambil dari NitroTPM. Saat Anda membuat permintaan dengan Dokumen Pengesahan, AWS KMS memvalidasi pengukuran dalam Dokumen Pengesahan yang disediakan terhadap pengukuran referensi dalam kebijakan kunci KMS. Permintaan hanya diperbolehkan jika pengukuran dalam Dokumen Pengesahan cocok dengan pengukuran referensi dalam kebijakan kunci KMS.

Saat Anda memanggil operasi Decrypt DeriveSharedSecret, GenerateDataKey, GenerateDataKeyPair,,, atau GenerateRandom API dengan Dokumen Pengesahan, API ini mengenkripsi plaintext dalam respons di bawah kunci publik dari Dokumen Pengesahan, dan mengembalikan ciphertext alih-alih plaintext. Ciphertext ini dapat didekripsi hanya dengan menggunakan kunci pribadi yang cocok yang dihasilkan dalam instance.

Untuk informasi selengkapnya, lihat Penges ahan Kriptografi untuk NitroTPM di Panduan Pengembang. AWS Key Management Service

catatan

Jika Anda membuktikan layanan pihak ketiga, Anda harus membangun mekanisme khusus Anda sendiri untuk menerima, mengurai, dan memvalidasi Dokumen Pengesahan. Untuk informasi selengkapnya, lihat Validasi Dokumen Pengesahan NitroTPM.