使用 OCI Vault 建立或匯入適用於 BYOK 的加密金鑰。
必備條件
建立保存庫,作為加密金鑰的邏輯容器。請參閱 Oracle Cloud Infrastructure 文件中的建立保存庫。
建立或匯入加密金鑰
在您建立保存庫之後,請建立或匯入所需的加密金鑰。


RSA_OAEP_SHA256 封裝演算法,封裝您的金鑰檔案。請參考在匯入之前,請先封裝外部金鑰。在匯入之前,請先封裝外部金鑰
請勿上傳原始金鑰。上傳金鑰之前,請一律使用 OCI Vault 公開封裝金鑰進行封裝。
封裝金鑰:
範例:封裝外部金鑰
下列範例顯示如何在將客戶管理的金鑰匯入 OCI Vault 之前,先對其進行封裝。假設:
aes_key.bin 中。publickey.pem 中。請執行下列命令:
openssl pkeyutl -encrypt \ -in aes_key.bin \ -inkey publickey.pem \ -pubin \ -out wrappedkey.bin \ -pkeyopt rsa_padding_mode:oaep \ -pkeyopt rsa_oaep_md:sha256
此命令會產生一個名為 wrappedkey.bin 的封裝金鑰檔案。
將 wrappedkey.bin 檔案上傳至 OCI Vault,並將封裝演算法指定為 RSA_OAEP_SHA256,以完成金鑰匯入程序。
如需詳細資訊,請參閱 Oracle Cloud Infrastructure 文件中的套用 RSA- OAEP 以封裝對稱金鑰的金鑰資料。