Utilisez OCI Vault afin de créer ou d'importer des clés de cryptage pour BYOK.
Prérequis
Créez un coffre en tant que conteneur logique pour les clés de cryptage. Reportez-vous à la section Création d'un coffre de la documentation Oracle Cloud Infrastructure .
Création ou import d'une clé de cryptage
Une fois que vous avez créé un coffre, créez ou importez les clés de cryptage requises.


RSA_OAEP_SHA256. Reportez-vous à la section Encapsulage de la clé externe avant l'import.Encapsulage de la clé externe avant l'import
Ne chargez pas de clé brute. Encapsulez toujours la clé à l'aide de la clé d'encapsulage publique OCI Vault avant de la charger.
L'encapsulage permet :
Exemple : encapsulage d'une clé externe
L'exemple suivant montre comment encapsuler une clé gérée par le client avant de l'importer dans OCI Vault. Supposons ce qui suit :
aes_key.bin.publickey.pem.Exécutez la commande suivante :
openssl pkeyutl -encrypt \ -in aes_key.bin \ -inkey publickey.pem \ -pubin \ -out wrappedkey.bin \ -pkeyopt rsa_padding_mode:oaep \ -pkeyopt rsa_oaep_md:sha256
Cette commande génère un fichier de clé encapsulée nommé wrappedkey.bin.
Chargez le fichier wrappedkey.bin dans OCI Vault en indiquant l'algorithme d'encapsulage RSA_OAEP_SHA256 pour effectuer le processus d'import de clé.
Pour plus d'informations, reportez-vous à la section Application de l'algorithme RSA-OAEP afin d'encapsuler les informations d'une clé symétrique de la documentation Oracle Cloud Infrastructure.