首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >是否可以将非对称密钥作为您自己的密钥(BYOK)提供给任何云提供商的云KMS (密钥管理服务)?

是否可以将非对称密钥作为您自己的密钥(BYOK)提供给任何云提供商的云KMS (密钥管理服务)?
EN

Stack Overflow用户
提问于 2020-08-03 05:22:53
回答 1查看 297关注 0票数 0

我想使用客户提供的密钥对存储/卷进行加密。我见过一些例子,其中对称客户密钥可以导入并用于加密卷,例如在AWS中的EBS卷的情况下。但是没有客户可以提供非对称密钥的示例,使得公钥驻留在云kms中,而私钥仅由客户持有。是否可以通过提供非对称密钥将自己的密钥导入到云KMS中?

EN

回答 1

Stack Overflow用户

回答已采纳

发布于 2020-08-03 08:41:12

您可以通过导入对称或私有非对称密钥将自己的密钥“带到Google Cloud KMS”:文档在这里- https://cloud.google.com/kms/docs/key-import。亚马逊网络服务只对对称密钥有类似的功能,文档在这里- https://docs.aws.amazon.com/kms/latest/developerguide/importing-keys.html

但是,在这两种情况下,KMS都持有一个私钥,无论是对称的还是非对称的,这样您就可以在KMS中进行安全的操作。当您希望保留私钥而只向KMS发送公钥时,我不确定您想要什么架构。

如果您希望保留对密钥材料的私有控制,GCP通过“外部密钥管理器”提供支持,该管理器允许您“持有自己的密钥”。文档在这里:https://cloud.google.com/kms/docs/ekm。据我所知,亚马逊没有类似的服务。

披露:我在Google Cloud从事密钥管理解决方案的工作,包括KMS和EKM。

票数 1
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/63221165

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档