Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Mengintegrasikan dengan AWS KMS
Instans Anda harus memiliki aplikasi yang dapat membuat permintaan AWS KMS API dengan Dokumen Pengesahan yang diambil dari NitroTPM. Saat Anda membuat permintaan dengan Dokumen Pengesahan, AWS KMS memvalidasi pengukuran dalam Dokumen Pengesahan yang disediakan terhadap pengukuran referensi dalam kebijakan kunci KMS. Permintaan hanya diperbolehkan jika pengukuran dalam Dokumen Pengesahan cocok dengan pengukuran referensi dalam kebijakan kunci KMS.
Saat Anda memanggil operasi Decrypt DeriveSharedSecret, GenerateDataKey, GenerateDataKeyPair,,, atau GenerateRandom API dengan Dokumen Pengesahan, API ini mengenkripsi plaintext dalam respons di bawah kunci publik dari Dokumen Pengesahan, dan mengembalikan ciphertext alih-alih plaintext. Ciphertext ini dapat didekripsi hanya dengan menggunakan kunci pribadi yang cocok yang dihasilkan dalam instance.
Untuk informasi selengkapnya, lihat Penges ahan Kriptografi untuk NitroTPM di Panduan Pengembang. AWS Key Management Service
catatan
Jika Anda membuktikan layanan pihak ketiga, Anda harus membangun mekanisme khusus Anda sendiri untuk menerima, mengurai, dan memvalidasi Dokumen Pengesahan. Untuk informasi selengkapnya, lihat Validasi Dokumen Pengesahan NitroTPM.