顧客指定のキーをラップする
対称データ暗号化キーを、インスタンスにアップロードする前に、エフェメラル公開ラッピングキーでラップします。
始める前に
必要なロール:KMF admin または KMF 暗号化オペレーター
これらの手順を使用するには、
.bin に対称データ暗号化キーが必要です。このプロセスの手順については、「 の顧客指定のキーの構成 フィールド暗号化エンタープライズ」を参照してください。重要:
対称データ暗号化キーはバイナリ形式 (.BIN)。別の形式が使用されている場合、次のエラーメッセージが表示されます。
トークンの検証に失敗しました。変更されていないトークンを再添付してください。
このタスクについて
キーのサイズ、パディングアルゴリズム、および有効期間を制御するオプションのプロパティを変更するには、「 顧客指定のキーのプロパティの構成」を参照してください。
キーをラップするには、暗号化ツールが必要です。このドキュメントの例では、OpenSSL 1.1 を使用しています。OpenSSL の詳細については、 https://www.openssl.org で詳細を参照してください。LibreSSL や GnuTLS などの他の暗号化ツールを使用している場合は、それらの製品のドキュメントで同様の手順について参照してください。
手順
次のタスク
キーがラップされたので、「 顧客指定のキーをアップロードする」の手順を使用してインスタンスにアップロードできます。