고객이 제공한 키를 래핑합니다.
대칭 데이터 암호화 키를 임시 공개 래핑 키로 래핑한 후 인스턴스에 업로드할 수 있습니다.
시작하기 전에
필요한 역할: security_admin 및 sn_kmf.cryptographic_manager 또는 sn_kmf.admin
이 단계를 사용하려면
.bin 에 대칭 데이터 암호화 키가 있어야 합니다. 이 프로세스에 대한 지침은 다음 문서를 참조하십시오 필드 암호화 엔터프라이즈에 대한 고객 공급 키 구성.중요사항:
대칭 데이터 암호화 키는 이진 형식(. BIN). 다른 형식을 사용하면 다음과 같은 오류 메시지가 표시됩니다.
토큰 확인에 실패했습니다. 수정되지 않은 토큰을 다시 첨부하십시오.
이 태스크 정보
키의 크기, 패딩 알고리즘 및 유효 기간을 제어하는 선택적 속성을 수정하려면 다음 문서를 참조하십시오 고객이 제공한 키에 대한 속성 구성.
키를 래핑할 암호화 도구가 있어야 합니다. 이 문서의 예에서는 OpenSSL 1.1을 사용합니다. OpenSSL에 대한 자세한 내용은 다음 문서를 참조하십시오 https://www.openssl.org. LibreSSL 또는 GnuTLS와 같은 다른 암호화 도구를 사용하는 경우 유사한 단계는 해당 제품의 설명서를 참조하십시오.
프로시저
다음에 수행할 작업
이제 키가 래핑되었으므로 다음의 절차를 사용하여 인스턴스에 업로드할 수 있습니다.