Packen Sie Ihren vom Kunden bereitgestellten Schlüssel ein
Umschließen Sie den symmetrischen Schlüssel, der für die Verschlüsselung verwendet werden soll, mit dem heruntergeladenen öffentlichen Schlüssel.
Vorbereitungen
Einige der Schritte in diesem Dokument erfordern die Verwendung eines kryptografischen Tools, das auf Ihrem lokalen Gerät installiert ist. Die Beispiele in dieser Aufgabe verwenden das OpenSSL-Tool. Weitere Informationen zu diesem Tool finden Sie unter https://www.openssl.org. Wenn Sie andere kryptografische Tools wie LibreSSL oder GnuTLS verwenden, finden Sie ähnliche Schritte in der Dokumentation dieser Produkte.
- Ändern Sie optionale Eigenschaften, die die Größe, den Füllalgorithmus und den Gültigkeitszeitraum des Schlüssels steuern. Weitere Informationen finden Sie unter Konfigurieren Sie Eigenschaften für vom Kunden bereitgestellte Schlüssel.
Sie benötigen Ihren symmetrischen Schlüssel (.BIN) zur Verschlüsselung.
Wichtig:Der Schlüssel muss im Binärformat vorliegen. Wenn ein anderes Format verwendet wird, ist die Validierung eines-Tokens fehlgeschlagen. Fügen Sie das unveränderte Token erneut an. Die Fehlermeldungwird angezeigt.Sie benötigen ein kryptografisches Tool, um Ihren Schlüssel zu umschließen. In diesem Beispiel wird OpenSSL 1.1 verwendet.
Erforderliche Rolle: sn_kmf.cryptographic_manager oder sn_kmf.admin
Prozedur
Nächste Maßnahme
Kehren Sie zu Konfigurieren Sie den von Ihrem Kunden bereitgestellten Schlüssel, und laden Sie ihn hoch zurück, um Ihren umschlossenen Schlüssel hochzuladen.