Utilice OCI Vault para crear o importar claves de cifrado para BYOK.
Requisitos previos
Cree un almacén como contenedor lógico para cifrar claves. Consulte Creación de un almacén en la Documentación de Oracle Cloud Infrastructure.
Creación o importación de una clave de cifrado
Después de crear un almacén, cree o importe las claves de cifrado necesarias.


RSA_OAEP_SHA256. Consulte Encapsulado de la clave externa antes de la importación.Encapsulado de la clave externa antes de la importación
No cargue una clave sin formato. Encapsule siempre la clave mediante la clave de encapsulado pública de OCI Vault antes de cargarla.
Encapsulado de la clave:
Ejemplo: Encapsulado de una clave externa
En el siguiente ejemplo se muestra cómo encapsular una clave gestionada por el cliente antes de importarla en OCI Vault. Suponga lo siguiente:
aes_key.bin.publickey.pem.Ejecute este comando:
openssl pkeyutl -encrypt \ -in aes_key.bin \ -inkey publickey.pem \ -pubin \ -out wrappedkey.bin \ -pkeyopt rsa_padding_mode:oaep \ -pkeyopt rsa_oaep_md:sha256
Este comando genera un archivo de clave encapsulado denominado: wrappedkey.bin.
Cargue el archivo wrappedkey.bin en OCI Vault especificando el algoritmo de encapsulado RSA_OAEP_SHA256 para completar el proceso de importación de clave.
Para obtener más información, consulte Aplicación de RSA-OAEP para encapsular el material de clave de una clave simétrica en la documentación de Oracle Cloud Infrastructure.