OCI Vaultを使用して、BYOKの暗号化キーを作成またはインポートします。
前提条件
キーを暗号化するための論理コンテナとしてボールトを作成します。Oracle Cloud Infrastructureドキュメントのボールトの作成を参照してください。
暗号化キーの作成またはインポート
ボールトを作成したら、必要な暗号化キーを作成またはインポートします。


RSA_OAEP_SHA256として使用し、公開ラッピング・キーを使用してキー・ファイルをラップします。インポート前の外部キーのラップを参照してください。インポート前の外部キーのラップ
RAWキーはアップロードしないでください。アップロードする前に、必ずOCI Vault公開ラッピング・キーを使用してキーをラップします。
キーをラップすると:
例: 外部キーのラップ
次の例は、OCI Vaultにインポートする前に顧客管理キーをラップする方法を示しています。前提:
aes_key.binに格納されています。publickey.pemに格納されています。次のコマンドを実行します:
openssl pkeyutl -encrypt \ -in aes_key.bin \ -inkey publickey.pem \ -pubin \ -out wrappedkey.bin \ -pkeyopt rsa_padding_mode:oaep \ -pkeyopt rsa_oaep_md:sha256
このコマンドは、wrappedkey.binという名前のラップされたキー・ファイルを生成します。
ラッピング・アルゴリズムをRSA_OAEP_SHA256と指定してwrappedkey.binファイルをOCI Vaultにアップロードし、キー・インポート・プロセスを完了します。
詳細は、Oracle Cloud Infrastructureドキュメントの対称キーのキー・マテリアルをラップするためのRSA-OAEPの適用を参照してください。