本操作用于在云平台中依据客户实际业务需求,创建对应类型的密钥。即当加解密需要使用相同的密钥时,请创建对称密钥,否则请创建非对称密钥。
在顶部导航栏中,依次选择[产品与服务]-[证书与密钥服务]-[密钥管理],进入“密钥管理”页面。
单击
创建密钥
,弹出“创建密钥”对话框。配置参数后,单击
确认
,完成操作。参数 说明 名称 该密钥的名称。 保护级别 该密钥的保护级别。该参数值可选Software或HSM。
* Software:通过软件密码模块对密钥进行保护。
* HSM:Hardware Security Module(硬件安全模块),通过专用硬件对密钥进行高安全等级保护,即密钥的产生和运算都在加密机中进行。密钥算法 该密钥的算法。
* 当“保护级别”选择“Software”时,该参数值可以选择“AES_256”(对称密钥),用于加密解密,也可以选择“ RSA_2048”(非对称密钥),用于签名验签。
* 当“保护级别”选择“HSM”时,密钥算法和用途将依赖加密机动态获取。密钥类型(不可编辑) 该密钥的类型。
该参数值会根据所选的密钥算法,自动配置为“对称密钥”或“非对称密钥”,而无需手动配置,且也不支持编辑。密钥用途 该密钥的用途。
该参数值可选“encrypt_decrypt”,即加密解密,或“sign_verify”,即签名验签。描述(可选) 该密钥的描述信息。