Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Importazione di materiale chiave per AWS KMS keys
Puoi creare una AWS KMS keys (chiave KMS) con il materiale chiave fornito.
Una chiave KMS è una rappresentazione logica di una chiave di dati. I metadati per una chiave KMS includono l'ID del materiale chiave utilizzato per eseguire operazioni crittografiche. Quando si crea una chiave KMS, per impostazione predefinita, viene AWS KMS generato il materiale chiave per tale chiave KMS. Tuttavia è possibile creare una chiave KMS senza materiale della chiave e importare il proprio materiale in quella chiave KMS. Questa caratteristica è definita "bring your own key" (BYOK).
Nota
AWS KMS non supporta la decrittografia di alcun AWS KMS testo cifrato crittografato con una chiave KMS di crittografia simmetrica esterna AWS KMS, anche se il testo cifrato è stato crittografato con una chiave KMS con materiale chiave importato. AWS KMS non pubblica il formato di testo cifrato richiesto da questa operazione e il formato potrebbe cambiare senza preavviso.
Quando si utilizza materiale chiave importato, l'utente rimane responsabile del materiale chiave pur consentendone AWS KMS l'utilizzo di una copia. Potresti scegliere di farlo per uno o più dei seguenti motivi:
-
Per dimostrare che il materiale della chiave è stato generato utilizzando una sorgente di entropia che soddisfa i tuoi requisiti.
-
Utilizzare il materiale chiave proveniente dalla propria infrastruttura con AWS i servizi e utilizzarlo per AWS KMS gestire il ciclo di vita di quel materiale chiave all'interno. AWS
-
Utilizzare chiavi di accesso esistenti e consolidate AWS KMS, ad esempio chiavi per la firma del codice, la firma dei certificati PKI e le applicazioni bloccate con certificato
-
Per impostare una data di scadenza per il materiale chiave AWS e per eliminarlo manualmente, ma anche per renderlo nuovamente disponibile in futuro. La pianificazione, dell'eliminazione di una chiave, invece, richiede un periodo di attesa compreso tra 7 e 30 giorni, trascorso il quale non puoi più recuperare la chiave KMS eliminata.
-
Possedere la copia originale del materiale chiave e conservarla all'esterno AWS per una maggiore durata e un disaster recovery durante l'intero ciclo di vita del materiale chiave.
-
Per le chiavi asimmetriche e le chiavi HMAC, l'importazione crea chiavi compatibili e interoperabili all'interno e all'esterno di. AWS
Tipi di chiavi KMS supportati
AWS KMS supporta il materiale chiave importato per i seguenti tipi di chiavi KMS. Non puoi importare il materiale della chiave in chiavi KMS in archivi di chiavi personalizzate.
-
Multi-Region chiavi di tutti i tipi supportati.
Regioni
Il materiale chiave importato è supportato in tutti Regioni AWS i AWS KMS supporti.
Nelle regioni cinesi, i requisiti materiali chiave per le chiavi KMS di crittografia simmetrica sono diversi da quelli delle altre regioni. Per informazioni dettagliate, vedi Fase 3: crittografare il materiale delle chiavi.
Ulteriori informazioni
-
Per creare chiavi KMS con materiale chiave importato, consulta. Crea una chiave KMS con materiale chiave importato
-
Per creare un avviso che ti avvisa quando il materiale chiave importato in una chiave KMS si avvicina alla scadenza, consulta. Crea un CloudWatch allarme per la scadenza del materiale chiave importato
-
Per reimportare il materiale chiave in una chiave KMS, consulta. Reimporta il materiale chiave
-
Per importare nuovo materiale chiave in una chiave KMS per la rotazione su richiesta, vedi e. Importazione di nuovo materiale della chiave Esegui la rotazione dei tasti su richiesta
-
Per identificare e visualizzare le chiavi KMS con materiale chiave importato, vedere. Identifica le chiavi KMS con materiale chiave importato
-
Per ulteriori informazioni sulle considerazioni speciali relative all'eliminazione delle chiavi KMS con materiale chiave importato, consulta. Deleting KMS keys with imported key material