Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Documentazione di riferimento dei tipi di chiave
AWS KMS supporta diverse funzionalità per diversi tipi di chiavi KMS. Ad esempio, puoi utilizzare solo chiavi KMS di crittografia simmetrica per generare chiavi di dati simmetriche e coppie di chiavi di dati asimmetriche. Inoltre, l'importazione del materiale della chiave e la rotazione automatica delle chiavi sono supportate solo per le chiavi KMS di crittografia simmetrica e in un archivio delle chiavi personalizzate è possibile creare solo chiavi KMS di crittografia simmetrica.
Questo riferimento include due tabelle.
-
La tabella dei tipi di chiave elenca le AWS KMS operazioni valide per le chiavi KMS con crittografia simmetrica, le chiavi KMS asimmetriche e le chiavi KMS HMAC.
-
La tabella delle caratteristiche speciali elenca le operazioni AWS KMS valide per le chiavi KMS multi-regione, le chiavi KMS con materiale della chiave importato e le chiavi KMS negli archivi delle chiavi personalizzate.
Tabella dei tipi di chiave
Potrebbe essere necessario scorrere orizzontalmente o verticalmente per visualizzare tutti i dati di questa tabella.
AWS KMS Funzionamento dell'API | Chiavi KMS di crittografia simmetrica | Chiavi KMS HMAC | Chiavi KMS asimmetriche (ENCRYPT_DECRYPT) | Chiavi KMS asimmetriche (SIGN_VERIFY) | Chiavi KMS asimmetriche (KEY_AGREEMENT) |
---|---|---|---|---|---|
Sì |
Sì |
Sì |
Sì | Sì | |
Sì | Sì | Sì | Sì | Sì | |
Sì |
Sì |
Sì |
Sì | Sì | |
Sì |
Sì |
Sì |
Sì |
Sì | |
Sì |
No |
Sì |
No | No | |
Sì |
Sì |
Sì |
Sì | Sì | |
Valido solo nelle chiavi KMS con materiale della chiave importato ( |
Sì |
Sì | Sì | Sì | Sì |
No | No | No | No | Sì | |
Sì |
Sì |
Sì |
Sì | Sì | |
Sì |
Sì |
Sì |
Sì | Sì | |
Sì Valido solo sulle chiavi KMS con (i) materiale chiave. AWS KMS |
No |
No |
No | No | |
Sì |
Sì |
Sì |
Sì | Sì | |
Sì Valido solo sulle chiavi KMS con (i) |
No |
No |
No | No | |
Sì |
No |
Sì |
No | No | |
Sì |
No |
No |
No | No | |
Genera coppie di chiavi di dati asimmetriche protette da una chiave KMS di crittografia simmetrica. |
Sì Non è valido per le chiavi KMS negli archivi delle chiavi personalizzate. |
No |
No |
No | No |
GenerateDataKeyPairWithoutPlaintext Genera coppie di chiavi di dati asimmetriche protette da una chiave KMS di crittografia simmetrica. |
Sì Non è valido per le chiavi KMS negli archivi delle chiavi personalizzate. |
No |
No |
No | No |
Sì |
No |
No |
No | No | |
GenerateMac | No | Sì | No | No | No |
Sì |
Sì |
Sì |
Sì | Sì | |
Sì |
Sì ( |
Sì ( |
Sì ( |
Sì ( |
|
Valido solo nelle chiavi KMS con materiale della chiave importato ( |
Sì |
Sì |
Sì |
Sì | Sì |
No |
No |
Sì |
Sì | Sì | |
Valido solo nelle chiavi KMS con materiale della chiave importato ( |
Sì |
Sì |
Sì |
Sì | Sì |
Sì |
Sì |
Sì |
Sì | Sì | |
Sì |
Sì |
Sì |
Sì | Sì | |
Sì |
Sì |
Sì |
Sì | Sì | |
Sì | Sì (Il |
Sì (Il |
Sì (Il |
Sì (Il |
|
Sì |
Sì |
Sì |
Sì | Sì | |
Sì |
Sì |
Sì |
Sì | Sì | |
Sì |
Sì |
Sì |
Sì | Sì | |
Sì |
No |
Sì |
No | No | |
- Valido solo su chiavi multi-Regione |
Sì |
Sì |
Sì |
Sì |
Sì |
Sì |
Sì |
Sì |
Sì |
Sì | |
Sì |
Sì |
Sì |
Sì | Sì | |
Sì Valido solo sulle chiavi KMS con (i) |
No | No | No | No | |
Sì |
Sì |
Sì |
Sì | Sì | |
No |
No |
No |
Sì | No | |
Sì |
Sì |
Sì |
Sì | Sì | |
Sì |
Sì |
Sì |
Sì | Sì | |
La chiave KMS corrente e la nuova chiave KMS devono essere dello stesso tipo (entrambe simmetriche, asimmetriche o HMAC) e devono avere lo stesso utilizzo della chiave. |
Sì | Sì |
Sì |
Sì | Sì |
Sì |
Sì |
Sì |
Sì | Sì | |
- Valido solo su chiavi multi-Regione |
Sì |
Sì |
Sì |
Sì |
Sì |
No |
No |
No |
Sì | No | |
VerifyMac | No | Sì | No | No | No |
Tabella delle caratteristiche speciali
Questa tabella mostra le operazioni AWS KMS API supportate su ogni tipo di chiave speciale.
Durante la lettura di questa tabella, tieni a mente le interazioni seguenti:
-
-
Le chiavi KMS multi-regione possono essere costituite da chiavi KMS di crittografia simmetrica, chiavi KMS asimmetriche, chiavi KMS HMAC o chiavi KMS con materiale della chiave importato.
-
Non è possibile creare chiavi multi-regione in un archivio delle chiavi personalizzate.
-
-
Materiale della chiave importato
-
Puoi importare il materiale della chiave per chiavi KMS di crittografia simmetrica, KMS asimmetriche e chiavi KMS HMAC.
-
Puoi creare chiavi multi-regione con materiale della chiave importato.
-
Non puoi creare chiavi con materiale della chiave importato in un archivio delle chiavi personalizzate.
-
La rotazione automatica delle chiavi (
EnableKeyRotation
,DisableKeyRotation
) non è supportata per le chiavi KMS con materiale della chiave importato.
-
-
store delle chiavi personalizzate
-
Gli archivi delle chiavi personalizzate supportano solo chiavi KMS di crittografia simmetrica.
-
Le operazioni di simmetria su coppie di chiavi asimmetriche (
GenerateDataKeyPair
,GenerateDataKeyPairWithoutPlaintext
) non sono supportate sulle chiavi KMS negli archivi delle chiavi personalizzate. -
La rotazione automatica delle chiavi (
EnableKeyRotation
,DisableKeyRotation
) non è supportata sulle chiavi KMS negli archivi di chiavi personalizzate. -
Non puoi creare chiavi multi-regione negli archivi delle chiavi personalizzate.
-
Potrebbe essere necessario scorrere orizzontalmente o verticalmente per visualizzare tutti i dati di questa tabella.
AWS KMS Funzionamento dell'API | Chiavi multi-regione | Materiale della chiave importato | Chiavi KMS in un archivio delle chiavi personalizzate |
---|---|---|---|
|
![]() |
|
|
![]() |
![]() |
![]() |
|
|
![]() |
|
|
CreateKey
Puoi utilizzare |
![]() |
![]() |
![]() |
Valido solo quando |
![]() |
|
|
|
![]() |
|
|
Valido solo per le chiavi con materiale della chiave importato ( |
![]() |
![]() |
|
|
![]() |
|
|
|
![]() |
|
|
![]() Valido solo su chiavi di crittografia simmetriche con materiale AWS KMS chiave. |
![]() |
|
|
Valido solo su chiavi KMS di crittografia simmetrica |
![]() |
|
|
Valido solo su chiavi di crittografia simmetriche con materiale AWS KMS chiave (i). |
![]() |
|
|
Valido solo quando |
![]() |
|
|
Valido solo su chiavi KMS di crittografia simmetrica |
![]() |
|
|
Valido solo su chiavi KMS di crittografia simmetrica |
![]() |
|
|
Valido solo su chiavi KMS di crittografia simmetrica |
![]() |
|
|
Valido solo su chiavi KMS di crittografia simmetrica |
![]() |
|
|
GenerateMac Valido solo per chiavi KMS HMAC |
![]() |
![]() |
![]() |
|
![]() |
|
|
|
![]() ( |
![]() |
|
Valido solo per le chiavi con materiale della chiave importato ( |
![]() |
|
|
Valido solo per chiavi KMS asimmetriche. |
|
![]() |
|
Valido solo per le chiavi con materiale della chiave importato ( |
![]() |
|
|
|
![]() |
|
|
|
![]() |
|
|
|
![]() |
|
|
|
![]() |
|
|
|
![]() |
|
|
|
![]() |
|
|
Valido solo quando |
![]() |
|
|
Valido solo su chiavi primarie multi-regione. |
![]() Valido solo su chiavi primarie multi-regione. |
|
|
|
![]() |
|
|
|
![]() |
|
|
|
![]() |
|
|
Valido solo quando |
|
![]() |
|
|
![]() |
|
|
|
![]() |
|
|
- La chiave KMS corrente e la nuova chiave KMS devono essere dello stesso tipo (entrambe simmetriche, asimmetriche o HMAC) e devono avere lo stesso utilizzo della chiave. |
![]() |
![]() |
|
|
![]() |
|
|
|
![]() Valido solo su chiavi multi-regione. |
|
|
Valido solo quando |
|
![]() |
|
VerifyMac Valido solo per chiavi KMS HMAC |
![]() |
![]() |
![]() |