Utilizzare OCI Vault per creare o importare le chiavi di cifratura per BYOK.
Prerequisiti
Creare un vault come contenitore logico per la cifratura delle chiavi. Fare riferimento alla sezione Creazione di un vault nella documentazione di Oracle Cloud Infrastructure.
Creazione o importazione di una chiave di cifratura
Dopo aver creato un vault, creare o importare le chiavi di cifratura necessarie.


RSA_OAEP_SHA256. Fare riferimento alla sezione Wrapping della chiave esterna prima dell'importazione.Wrapping della chiave esterna prima dell'importazione
Non caricare una chiave RAW. Eseguire sempre il wrapping della chiave utilizzando la chiave di wrapping pubblica di OCI Vault prima di caricarla.
Il wrapping della chiave:
Esempio: esecuzione del wrapping di una chiave esterna
L'esempio riportato di seguito mostra come eseguire il wrapping di una chiave gestita dal cliente prima di importarla in OCI Vault. Si presupponga che:
aes_key.binpublickey.pemEseguire il comando seguente:
openssl pkeyutl -encrypt \ -in aes_key.bin \ -inkey publickey.pem \ -pubin \ -out wrappedkey.bin \ -pkeyopt rsa_padding_mode:oaep \ -pkeyopt rsa_oaep_md:sha256
Questo comando genera un file della chiave con wrapping denominato wrappedkey.bin.
Caricare il file wrappedkey.bin in OCI Vault specificando l'algoritmo di wrapping RSA_OAEP_SHA256 per completare il processo di importazione della chiave.
Per ulteriori informazioni, fare riferimento alla sezione Applicazione di RSA-OAEP per eseguire il wrapping del materiale per una chiave simmetrica nella documentazione di Oracle Cloud Infrastructure.