Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Scarica la chiave pubblica
È possibile scaricare la chiave pubblica da una coppia di chiavi KMS asimmetrica nella AWS KMS console o utilizzando l'operazione. GetPublicKey Per scaricare la chiave pubblica, è necessario disporre dell'kms:GetPublicKeyautorizzazione sulla chiave KMS asimmetrica.
La chiave pubblica che AWS KMS restituisce è una chiave DER-encoded X.509 pubblica, nota anche come SubjectPublicKeyInfo (SPKI), come definita nella RFC 5280. https://datatracker.ietf.org/doc/html/rfc5280
Per scaricare la chiave pubblica da una coppia di chiavi KMS asimmetrica, sono necessarie le autorizzazioni. kms:GetPublicKey Per ulteriori informazioni sulle AWS KMS autorizzazioni, consulta il. Riferimento per le autorizzazioni
Puoi utilizzare il Console di gestione AWS per visualizzare, copiare e scaricare la chiave pubblica da una chiave KMS asimmetrica nel tuo. Account AWS Per scaricare la chiave pubblica da una chiave KMS asimmetrica in diverse chiavi, utilizza l'API. Account AWS AWS KMS
-
Accedi a Console di gestione AWS e apri la console AWS Key Management Service (AWS KMS) all'indirizzo. https://console.aws.amazon.com/kms
-
Per modificare il Regione AWS, usa il selettore di regione nell'angolo in alto a destra della pagina.
-
Nel riquadro di navigazione, scegli Chiavi gestite dal cliente.
-
Scegli l'alias o l'ID chiave di una chiave KMS asimmetrica.
-
Scegli la tab Configurazione crittografica. Registra i valori dei campi Specifica della chiave, Utilizzo della chiave e Algoritmi di crittografia o Algoritmi di firma. Dovrai utilizzare questi valori per utilizzare la chiave pubblica all'esterno di. AWS KMS Assicurarsi di condividere queste informazioni quando si condivide la chiave pubblica.
-
Scegliere la scheda Public key (Chiave pubblica).
-
Per copiare la chiave pubblica negli Appunti, scegliere Copy (Copia). Per scaricare la chiave pubblica in un file, scegliere Download (Scarica).
L'GetPublicKeyoperazione restituisce la chiave pubblica in una chiave KMS asimmetrica. Restituisce inoltre informazioni critiche da cui è necessario utilizzare correttamente la chiave pubblica all'esterno AWS KMS, inclusi l'utilizzo della chiave e gli algoritmi di crittografia. Assicurati di salvare questi valori e di condividerli ogni volta che condividi la chiave pubblica.
Gli esempi in questa sezione utilizzano AWS Command Line Interface
(AWS CLI)
Per specificare una chiave KMS, utilizza l'ID chiave, l'ARN di chiave, il nome dell'alias o l'ARN di alias. Quando utilizzi un nome alias, aggiungi il prefisso alias/. Per specificare una chiave KMS in un'altra Account AWS, è necessario utilizzare la relativa chiave ARN o alias ARN.
Prima di eseguire questo comando, sostituisci il nome alias di esempio con un identificatore valido per la chiave KMS. Per eseguire questo comando, è necessario disporre delle autorizzazioni kms:GetPublicKey per la chiave KMS.
$aws kms get-public-key --key-idalias/example_RSA_3072{ "KeySpec": "RSA_3072", "KeyId": "arn:aws:kms:us-west-2:111122223333:key/1234abcd-12ab-34cd-56ef-1234567890ab", "KeyUsage": "ENCRYPT_DECRYPT", "EncryptionAlgorithms": [ "RSAES_OAEP_SHA_1", "RSAES_OAEP_SHA_256" ], "PublicKey": "MIIBojANBgkqhkiG..." }