All Products
Search
Document Center

Key Management Service:Inisialisasi client

Last Updated:Jun 22, 2026

Untuk membuat permintaan API instans KMS menggunakan SDK, Anda harus terlebih dahulu menginisialisasi client.

Inisialisasi client

import com.aliyun.dkms.gcs.openapi.models.Config;
import com.aliyun.dkms.gcs.sdk.Client;
 public static void initClient() throws Exception {
        // Protokol harus berupa "https". Layanan instans KMS hanya mengizinkan akses melalui HTTPS.
        Config config = new Config();
        config.setProtocol("https");
        // Path ke file ClientKey.
        config.setClientKeyFile("<YOUR_CLIENT_KEY_FILE>");
         // Password untuk ClientKey.
        config.setPassword("<YOUR_PASSWORD>");
         // Tetapkan endpoint ke <your-kms-instance-id>.cryptoservice.kms.aliyuncs.com.
        config.setEndpoint("<YOUR_ENDPOINT>");
        // Sertifikat CA dari instans KMS. Anda dapat menentukan path file atau kontennya secara langsung.
        config.setCaFilePath("<PATH_TO_YOUR_CACERT>");
        // Alternatifnya, Anda dapat mengatur konten sertifikat CA.
        //config.setCa("<your-ca-certificate-content");
        client = new Client(config);
    }
Penting

Sertifikat CA sangat penting untuk mengamankan komunikasi di lingkungan produksi karena memvalidasi keaslian sertifikat SSL/TLS. Kami menyarankan agar verifikasi ini selalu diaktifkan. Jika Anda harus menonaktifkan verifikasi sertifikat SSL/TLS—misalnya di lingkungan pengujian offline—atur bidang IgnoreSSL pada parameter RuntimeOptions ke true.

Parameter

Endpoint

Nama domain dari instans KMS.

  1. Pada halaman Instances, klik tab Software Key Management atau Hardware Key Management, lalu pilih instans KMS yang dituju.

  2. Klik ID instans untuk membuka halaman detail dan lihat Instance VPC Endpoint. Di bagian Basic Information pada halaman detail instans, bidang Instance VPC Endpoint menampilkan alamat endpoint instans tersebut dengan format seperti kst-xxx.cryptoservice.kms.aliyuncs.com.

Path file ClientKey

Path ke file kredensial aplikasi Anda. Saat membuat ClientKey, file tersebut akan diunduh otomatis oleh browser. Nama file default-nya adalah clientKey_****.json.

Password

Password untuk ClientKey. Saat membuat ClientKey, file password akan diunduh otomatis oleh browser. Nama file default-nya adalah clientKey_****_Password.txt.

Ca dan caFilePath

Sertifikat CA dari instans KMS.

  1. Pada halaman Instances, klik tab Software Key Management atau Hardware Key Management, lalu pilih instans KMS yang dituju.

  2. Klik ID instans atau klik Details di kolom Actions. Pada halaman Details, di bagian Instance CA Certificate, klik Download dan simpan sertifikat tersebut dengan aman.

    Catatan

    File sertifikat CA yang diunduh secara default diberi nama PrivateKmsCA_kst-******.pem.