Mit OCI Vault können Sie Verschlüsselungsschlüssel für BYOK erstellen oder importieren.
Voraussetzungen
Erstellen Sie einen Vault als logischen Container für die Verschlüsselung von Schlüsseln. Informationen hierzu finden Sie unter Vault erstellen in der Oracle Cloud Infrastructure-Dokumentation.
Verschlüsselungsschlüssel erstellen oder importieren
Nachdem Sie einen Vault erstellt haben, erstellen oder importieren Sie die erforderlichen Verschlüsselungsschlüssel.


RSA_OAEP_SHA256. Informationen hierzu finden Sie unter Externen Schlüssel vor Import wrappen.Externen Schlüssel vor Import wrappen
Laden Sie keinen Raw-Schlüssel hoch. Wrappen Sie den Schlüssel immer mit dem öffentlichen Wrapping-Schlüssel von OCI Vault, bevor Sie ihn hochladen.
Das Wrapping des Schlüssels erreicht Folgendes:
Beispiel: Externen Schlüssel wrappen
Das folgende Beispiel zeigt, wie Sie einen vom Kunden verwalteten Schlüssel wrappen, bevor Sie ihn in OCI Vault importieren. Situation:
aes_key.bin gespeichert.publickey.pem gespeichert.Führen Sie den folgenden Befehl aus:
openssl pkeyutl -encrypt \ -in aes_key.bin \ -inkey publickey.pem \ -pubin \ -out wrappedkey.bin \ -pkeyopt rsa_padding_mode:oaep \ -pkeyopt rsa_oaep_md:sha256
Dieser Befehl generiert eine gewrappte Schlüsseldatei mit dem Namen: wrappedkey.bin.
Laden Sie die Datei wrappedkey.bin in OCI Vault hoch, und geben Sie als Wrapping-Algorithmus RSA_OAEP_SHA256 an, um den Schlüsselimport abzuschließen.
Weitere Informationen finden Sie unter RSA-OAEP anwenden, um das Schlüsselmaterial für einen symmetrischen Schlüssel zu wrappen in der Oracle Cloud Infrastructure-Dokumentation.