Use o recurso BYOK do OCI Vault para criar ou importar chaves de criptografia.
Pré-requisitos
Crie um vault como um contêiner lógico para criptografar chaves. Consulte Criação de um vault na documentação do Oracle Cloud Infrastructure.
Criação ou Importação de uma Chave de Criptografia
Após criar um vault, crie ou importe as chaves de criptografia necessárias.


RSA_OAEP_SHA256. Verifique Encapsulamento da Chave Externa Antes da Importação.Encapsulamento da Chave Externa Antes da Importação
Não faça o upload de uma chave bruta. Antes de fazer o upload da chave, sempre a encapsule usando a chave de encapsulamento pública do OCI Vault.
O encapsulamento da chave:
Exemplo: Encapsular uma Chave Externa
O exemplo a seguir mostra como encapsular uma chave gerenciada pelo cliente antes de importá-la para o OCI Vault. Considere:
aes_key.bin.publickey.pem.Execute o seguinte comando:
openssl pkeyutl -encrypt \ -in aes_key.bin \ -inkey publickey.pem \ -pubin \ -out wrappedkey.bin \ -pkeyopt rsa_padding_mode:oaep \ -pkeyopt rsa_oaep_md:sha256
Este comando gera um arquivo de chave encapsulada chamado: wrappedkey.bin.
Faça upload do arquivo wrappedkey.bin no OCI Vault especificando o algoritmo de encapsulamento como RSA_OAEP_SHA256 para concluir o processo de importação de chaves.
Para obter mais informações, consulte Aplicação do RSA-OAEP para Encapsular o Material da Chave de uma Chave Simétrica na documentação do Oracle Cloud Infrastructure