Tous les produits
Search
Centre de documentation

Key Management Service:Initialiser le client

Dernière mise à jour :Aug 09, 2026

Pour effectuer des appels d'API d'instance KMS à l'aide du SDK, vous devez d'abord initialiser un client.

Initialiser le client

import com.aliyun.dkms.gcs.openapi.models.Config;
import com.aliyun.dkms.gcs.sdk.Client;
 public static void initClient() throws Exception {
        // The protocol must be "https". The KMS instance service only allows access over HTTPS.
        Config config = new Config();
        config.setProtocol("https");
        // Path to the ClientKey file.
        config.setClientKeyFile("<YOUR_CLIENT_KEY_FILE>");
         // Password for the ClientKey.
        config.setPassword("<YOUR_PASSWORD>");
         // Set the endpoint to <your-kms-instance-id>.cryptoservice.kms.aliyuncs.com.
        config.setEndpoint("<YOUR_ENDPOINT>");
        // The CA certificate of the KMS instance. You can specify a file path or the content directly.
        config.setCaFilePath("<PATH_TO_YOUR_CACERT>");
        // Alternatively, you can set the CA certificate content.
        //config.setCa("<your-ca-certificate-content");
        client = new Client(config);
    }
Important

Un certificat d'autorité de certification (CA) est essentiel pour sécuriser les communications dans un environnement de production. Il valide l'authenticité du certificat SSL/TLS. Nous recommandons de toujours laisser cette vérification activée. Si vous devez désactiver la vérification du certificat SSL/TLS, par exemple dans un environnement de test hors ligne, définissez le champ IgnoreSSL du paramètre RuntimeOptions sur true.

Paramètres

Endpoint

Le nom de domaine de l'instance KMS.

  1. Sur la page Instances, cliquez sur l'onglet Software Key Management ou Hardware Key Management, puis sélectionnez l'instance KMS cible.

  2. Cliquez sur l'ID de l'instance pour accéder à la page des détails et consultez l'Instance VPC Endpoint. Dans la section Basic Information de la page des détails de l'instance, consultez le champ Instance VPC Endpoint. Cette adresse correspond à l'endpoint de l'instance et se présente sous la forme kst-xxx.cryptoservice.kms.aliyuncs.com.

Chemin du fichier ClientKey

Le chemin d'accès au fichier d'identifiants de votre application. Lorsque vous créez une ClientKey, le fichier est automatiquement téléchargé par votre navigateur. Le nom de fichier par défaut est clientKey_****.json.

Password

Le mot de passe associé à la ClientKey. Lorsque vous créez une ClientKey, un fichier de mot de passe est automatiquement téléchargé par votre navigateur. Le nom de fichier par défaut est clientKey_****_Password.txt.

Ca et caFilePath

Le certificat CA de l'instance KMS.

  1. Sur la page Instances, cliquez sur l'onglet Software Key Management ou Hardware Key Management, puis sélectionnez l'instance KMS cible.

  2. Cliquez sur l'ID de l'instance ou sur Details dans la colonne Actions. Sur la page Details, dans la section Instance CA Certificate, cliquez sur Download et enregistrez le certificat de manière sécurisée.

    Remarque

    Le fichier de certificat CA téléchargé porte par défaut le nom PrivateKmsCA_kst-******.pem.