Schließen Sie Ihren vom Kunden bereitgestellten Schlüssel ein
Umschließen Sie Ihren symmetrischen Datenverschlüsselungsschlüssel mit einem flüchtigen öffentlichen Umschließungsschlüssel, bevor Sie ihn in Ihre Instanz hochladen können.
Vorbereitungen
Erforderliche Rolle: Security_admin und sn_kmf.cryptographic_Manager oder sn_kmf.admin
.Bin Um diese Schritte auszuführen. Anweisungen zu diesem Prozess finden Sie unter Konfigurieren Sie vom Kunden bereitgestellte Schlüssel für Feldverschlüsselung Enterprise.Validierung des Tokens fehlgeschlagen. Hängen Sie das unveränderte Token erneut an.
Warum und wann dieser Vorgang ausgeführt wird
Informationen zum Ändern optionaler Eigenschaften, die die Größe, den Auffüllungsalgorithmus und den Gültigkeitszeitraum des Schlüssels steuern, finden Sie unter Konfigurieren Sie Eigenschaften für den vom Kunden bereitgestellten Schlüssel.
Sie benötigen ein kryptografisches Tool, um Ihren Schlüssel einzuschließen. Das Beispiel in diesem Dokument verwendet OpenSSL 1,1. Weitere Informationen zu OpenSSL finden Sie unter https://www.openssl.org. Wenn Sie andere kryptografische Tools wie LibreSSL oder GnuTLS verwenden, finden Sie ähnliche Schritte in der Dokumentation zu diesen Produkten.
Prozedur
Nächste Maßnahme
Jetzt, da Ihr Schlüssel umgebrochen ist, können Sie ihn mithilfe des Verfahrens in in Ihre Instanz hochladen .