All Products
Search
Document Center

Key Management Service:Manage keys

Last Updated:May 27, 2026

KMS menyediakan manajemen kunci berbasis siklus hidup lengkap dan penyimpanan aman. Pelajari cara membuat, menonaktifkan, dan menghapus kunci, mengaktifkan perlindungan penghapusan, serta mengelola tag.

Create a key

Default key

Kunci default mencakup service key dan customer master key (CMK). Layanan cloud membuat dan mengelola service key, sedangkan Anda membuat dan mengelola CMK.

Catatan

Hanya satu kunci default (CMK) yang dapat dibuat per wilayah. Untuk membuat beberapa kunci, beli instans KMS.

  1. Masuk ke Konsol Key Management Service. Di bilah navigasi atas, pilih wilayah. Di panel navigasi kiri, pilih Resource > Keys.

  2. Di halaman Keys, klik tab Default Keys.

  3. Di kolom Actions CMK, klik Enable, konfigurasikan parameter, lalu klik OK.

    Parameter

    Description

    Key Alias

    Alias untuk mengidentifikasi kunci. Alias dapat berisi huruf, angka, garis bawah (_), tanda hubung (-), dan garis miring (/).

    Description

    Deskripsi kustom untuk kunci.

    Advanced Settings

    Key Material Origin

    • Key Management Service: Bahan kunci dihasilkan oleh KMS.

    • External: KMS tidak menghasilkan bahan kunci. Anda harus mengimpor bahan kunci sendiri. Impor bahan kunci untuk kunci simetris.

      Catatan

      Baca informasi berikut dengan cermat dan pilih I understand the implications of using the external key materials key.

Software keys

Sebelum membuat kunci yang dilindungi perangkat lunak, beli dan aktifkan instans KMS.

  1. Masuk ke Konsol Key Management Service. Di bilah navigasi atas, pilih wilayah. Di panel navigasi kiri, pilih Resource > Keys.

  2. Di halaman Keys, klik tab Customer Master Keys. Dari daftar drop-down Instance ID, pilih instans manajemen kunci perangkat lunak, lalu klik Create Key.

  3. Di panel Create Key, konfigurasikan parameter dan klik OK.

    Parameter

    Description

    Key Type

    Pilih simetris atau asimetris.

    Penting

    Jika Anda membuat kunci untuk mengenkripsi nilai kredensial, pilih Symmetric Key.

    Key Specifications

    Spesifikasi kunci. Untuk spesifikasi dan algoritma yang didukung, lihat Jenis dan spesifikasi kunci.

    • Spesifikasi kunci simetris: Aliyun_AES_256

    • Spesifikasi kunci asimetris: RSA_2048, RSA_3072, RSA_4096, EC_P256, dan EC_P256K

    Key Usage

    Tujuan kunci. Nilai yang valid:

    • Key Usage:: Mengenkripsi dan mendekripsi data.

    • SIGN/VERIFY: Menghasilkan dan memverifikasi tanda tangan digital.

    Key Alias

    Alias untuk mengidentifikasi kunci. Alias dapat berisi huruf, angka, garis bawah (_), tanda hubung (-), dan garis miring (/).

    Tags

    Tag untuk membantu Anda mengategorikan dan mengelola kunci. Setiap tag adalah pasangan kunci-nilai.

    Catatan
    • Format kunci tag dan nilai tag: Kunci tag atau nilai tag dapat memiliki panjang hingga 128 karakter dan dapat berisi huruf, angka, garis miring (/), garis miring terbalik (\), garis bawah (_), tanda hubung (-), titik (.), tanda tambah (+), tanda sama dengan (=), titik dua (:), tanda at (@), dan spasi.

    • Kunci tag tidak boleh diawali dengan aliyun atau acs:.

    • Setiap kunci mendukung hingga 20 pasangan kunci-nilai tag.

    Automatic Rotation

    Hanya kunci simetris yang mendukung rotasi otomatis, yang diaktifkan secara default. Rotasi kunci.

    Rotation Period

    Anda dapat mengatur periode rotasi ke nilai antara 7 hingga 365 hari.

    Description

    Deskripsi kunci.

    Advanced Settings

    Policy

    • Default Policy: Pilih kebijakan ini jika kunci digunakan oleh Akun Alibaba Cloud saat ini atau akun Alibaba Cloud dalam resource share.

      • Jika instans tidak dibagikan dengan akun lain: Hanya Akun Alibaba Cloud saat ini yang dapat mengelola dan menggunakan kunci.

      • Jika instans dibagikan dengan akun lain: Misalnya, Akun Alibaba Cloud 1 membagikan instans KMS A dengan Akun Alibaba Cloud 2.

        • Untuk kunci yang dibuat oleh Akun Alibaba Cloud 1: Hanya Akun Alibaba Cloud 1 yang dapat mengelola dan menggunakan kunci.

        • Untuk kunci yang dibuat oleh Akun Alibaba Cloud 2: Baik Akun Alibaba Cloud 1 maupun Akun Alibaba Cloud 2 dapat mengelola dan menggunakan kunci.

    • Custom Policy: Pilih kebijakan ini jika Anda perlu memberi otorisasi kepada Pengguna RAM, Peran RAM, atau akun Alibaba Cloud lain untuk menggunakan kunci.

      Penting
      • Memilih administrator atau pengguna tidak menghabiskan kuota Access Management Quantity. Memilih pengguna dari akun lain menghabiskan kuota Access Management Quantity instans KMS, dihitung berdasarkan jumlah akun Alibaba Cloud yang ditentukan.

      • Setelah Anda mencabut otorisasi, kuota akan dilepas dalam waktu sekitar 5 menit.

      • Administrator: Mengelola kunci tetapi tidak dapat melakukan operasi kriptografi. Pilih Pengguna RAM dan Peran RAM dari akun Alibaba Cloud Anda.

        Daftar izin untuk administrator

        {
        	"Statement": [
        		{
        			"Action": [
        				"kms:List*",
        				"kms:Describe*",
        				"kms:Create*",
        				"kms:Enable*",
        				"kms:Disable*",
        				"kms:Get*",
        				"kms:Set*",
        				"kms:Update*",
        				"kms:Delete*",
        				"kms:Cancel*",
        				"kms:TagResource",   
        				"kms:UntagResource", 
        				"kms:ImportKeyMaterial",
        				"kms:ScheduleKeyDeletion"
        			]
        		}
        	]
        }
      • User: Hanya dapat melakukan operasi kriptografi. Pilih Pengguna RAM dan Peran RAM dari akun Alibaba Cloud Anda.

        Daftar izin untuk pengguna

         {
            "Statement": [
                {
                    "Action": [
                        "kms:Encrypt",
                        "kms:Decrypt",
        		"kms:GenerateDataKey",
        		"kms:GenerateAndExportDataKey",
                        "kms:AsymmetricEncrypt",
                        "kms:AsymmetricDecrypt",
                        "kms:DescribeKey",
                        "kms:DescribeKeyVersion",
                        "kms:ListKeyVersions",
                        "kms:ListAliasesByKeyId",
        		"kms:TagResource"
                    ]
                }
            ]
        }
      • Users from other accounts: Dapat mengenkripsi dan mendekripsi dengan kunci. Tentukan Pengguna RAM atau Peran RAM dari akun Alibaba Cloud lain.

        Daftar izin untuk pengguna dari akun lain

         {
            "Statement": [
                {
                    "Action": [
                        "kms:Encrypt",
                        "kms:Decrypt",
        		"kms:GenerateDataKey",
        		"kms:GenerateAndExportDataKey",
                        "kms:AsymmetricEncrypt",
                        "kms:AsymmetricDecrypt",
                        "kms:DescribeKey",
                        "kms:DescribeKeyVersion",
                        "kms:ListKeyVersions",
                        "kms:ListAliasesByKeyId",
        	        "kms:TagResource"
                    ]
                }
            ]
        }

    Key Material Origin

Hardware keys

Sebelum membuat kunci yang dilindungi perangkat keras, beli dan aktifkan instans KMS.

  1. Masuk ke Konsol Key Management Service. Di bilah navigasi atas, pilih wilayah. Di panel navigasi kiri, pilih Resource > Keys.

  2. Di halaman Keys, klik tab Customer Master Keys. Dari daftar drop-down Instance ID, pilih instans manajemen kunci perangkat keras, lalu klik Create Key.

  3. Di panel Create Key, konfigurasikan parameter dan klik OK.

    Parameter

    Description

    Key Type

    Pilih simetris atau asimetris.

    Penting

    Jika Anda membuat kunci untuk mengenkripsi nilai kredensial, pilih Symmetric Key.

    Key Specifications

    Spesifikasi kunci. Untuk spesifikasi dan algoritma yang didukung, lihat Jenis dan spesifikasi kunci.

    • Spesifikasi kunci simetris: Aliyun_AES_256, Aliyun_AES_192, dan Aliyun_AES_128

    • Spesifikasi kunci asimetris: RSA_2048, RSA_3072, RSA_4096, EC_P256, dan EC_P256K

    Key Usage

    Tujuan kunci. Nilai yang valid:

    • ENCRYPT/DECRYPT: Mengenkripsi dan mendekripsi data.

    • SIGN/VERIFY: Menghasilkan dan memverifikasi tanda tangan digital.

    Key Alias

    Alias untuk mengidentifikasi kunci. Alias dapat berisi huruf, angka, garis bawah (_), tanda hubung (-), dan garis miring (/).

    Tags

    Tag untuk membantu Anda mengategorikan dan mengelola kunci. Setiap tag adalah pasangan kunci-nilai.

    Catatan
    • Format kunci tag dan nilai tag: Kunci tag atau nilai tag dapat memiliki panjang hingga 128 karakter dan dapat berisi huruf, angka, garis miring (/), garis miring terbalik (\), garis bawah (_), tanda hubung (-), titik (.), tanda tambah (+), tanda sama dengan (=), titik dua (:), tanda at (@), dan spasi.

    • Kunci tag tidak boleh diawali dengan aliyun atau acs:.

    • Setiap kunci mendukung hingga 20 pasangan kunci-nilai tag.

    Description

    Deskripsi kunci.

    Advanced Settings > Policy Settings

    • Default Policy: Pilih kebijakan ini jika kunci digunakan oleh Akun Alibaba Cloud saat ini atau akun Alibaba Cloud dalam resource share.

      • Jika instans tidak dibagikan dengan akun lain: Hanya Akun Alibaba Cloud saat ini yang dapat mengelola dan menggunakan kunci.

      • Jika instans dibagikan dengan akun lain: Misalnya, Akun Alibaba Cloud 1 membagikan instans KMS A dengan Akun Alibaba Cloud 2.

        • Untuk kunci yang dibuat oleh Akun Alibaba Cloud 1: Hanya Akun Alibaba Cloud 1 yang dapat mengelola dan menggunakan kunci.

        • Untuk kunci yang dibuat oleh Akun Alibaba Cloud 2: Baik Akun Alibaba Cloud 1 maupun Akun Alibaba Cloud 2 dapat mengelola dan menggunakan kunci.

    • Custom Policy: Pilih kebijakan ini jika Anda perlu memberi otorisasi kepada Pengguna RAM, Peran RAM, atau akun Alibaba Cloud lain untuk menggunakan kunci.

      Penting
      • Memilih administrator atau pengguna tidak menghabiskan kuota Access Management Quantity. Memilih pengguna dari akun lain menghabiskan kuota Access Management Quantity instans KMS, dihitung berdasarkan jumlah akun Alibaba Cloud yang ditentukan.

      • Setelah Anda mencabut otorisasi, kuota akan dilepas dalam waktu sekitar 5 menit.

      • Administrator: Mengelola kunci tetapi tidak dapat melakukan operasi kriptografi. Pilih Pengguna RAM dan Peran RAM dari akun Alibaba Cloud Anda.

        Daftar izin untuk administrator

        {
        	"Statement": [
        		{
        			"Action": [
        				"kms:List*",
        				"kms:Describe*",
        				"kms:Create*",
        				"kms:Enable*",
        				"kms:Disable*",
        				"kms:Get*",
        				"kms:Set*",
        				"kms:Update*",
        				"kms:Delete*",
        				"kms:Cancel*",
        				"kms:TagResource",   
        				"kms:UntagResource", 
        				"kms:ImportKeyMaterial",
        				"kms:ScheduleKeyDeletion"
        			]
        		}
        	]
        }
      • User: Hanya dapat melakukan operasi kriptografi. Pilih Pengguna RAM dan Peran RAM dari akun Alibaba Cloud Anda.

        Daftar izin untuk pengguna

         {
            "Statement": [
                {
                    "Action": [
                        "kms:Encrypt",
                        "kms:Decrypt",
        		"kms:GenerateDataKey",
        		"kms:GenerateAndExportDataKey",
                        "kms:AsymmetricEncrypt",
                        "kms:AsymmetricDecrypt",
                        "kms:DescribeKey",
                        "kms:DescribeKeyVersion",
                        "kms:ListKeyVersions",
                        "kms:ListAliasesByKeyId",
        		"kms:TagResource"
                    ]
                }
            ]
        }
      • Users from other accounts: Dapat mengenkripsi dan mendekripsi dengan kunci. Tentukan Pengguna RAM atau Peran RAM dari akun Alibaba Cloud lain.

        Daftar izin untuk pengguna dari akun lain

         {
            "Statement": [
                {
                    "Action": [
                        "kms:Encrypt",
                        "kms:Decrypt",
        		"kms:GenerateDataKey",
        		"kms:GenerateAndExportDataKey",
                        "kms:AsymmetricEncrypt",
                        "kms:AsymmetricDecrypt",
                        "kms:DescribeKey",
                        "kms:DescribeKeyVersion",
                        "kms:ListKeyVersions",
                        "kms:ListAliasesByKeyId",
        	        "kms:TagResource"
                    ]
                }
            ]
        }

    Advanced Settings > Key Material Origin

    Advanced Settings > Secondary Purpose:

    Parameter ini tersedia hanya ketika Key Type diatur ke Asymmetric Key.

    Penggunaan kunci tambahan memungkinkan satu kunci melayani beberapa tujuan. Namun, penggunaan tambahan tidak berlaku untuk enkripsi data dengan layanan cloud.

External keys

  • Pastikan Anda telah membeli dan mengaktifkan instans manajemen kunci eksternal. Beli dan aktifkan instans KMS.

  • Gunakan layanan proxy XKI di infrastruktur manajemen kunci (KMI) Anda untuk membuat kunci dan mencatat ID-nya.

  1. Masuk ke Konsol Key Management Service. Di bilah navigasi atas, pilih wilayah. Di panel navigasi kiri, pilih Resource > Keys.

  2. Di halaman Keys, klik tab Customer Master Keys. Dari daftar drop-down Instance ID, pilih instans manajemen kunci eksternal, lalu klik Create Key.

  3. Di panel Create Key, konfigurasikan parameter dan klik OK.

    Parameter

    Description

    External Key ID

    ID kunci yang dihasilkan oleh layanan manajemen XKI.

    Catatan

    Anda dapat menggunakan ID kunci eksternal yang sama untuk membuat satu atau beberapa kunci KMS.

    Key Specifications

    Spesifikasi kunci. Hanya Aliyun_AES_256 yang didukung.

    Catatan

    Untuk spesifikasi dan algoritma yang didukung, lihat Jenis dan spesifikasi kunci.

    Key Usage

    Tujuan kunci.

    ENCRYPT/DECRYPT: Mengenkripsi dan mendekripsi data.

    Key Alias

    Alias untuk mengidentifikasi kunci. Alias dapat berisi huruf, angka, garis bawah (_), tanda hubung (-), dan garis miring (/).

    Tags

    Tag untuk membantu Anda mengategorikan dan mengelola kunci. Setiap tag adalah pasangan kunci-nilai.

    Catatan
    • Format kunci tag dan nilai tag: Kunci tag atau nilai tag dapat memiliki panjang hingga 128 karakter dan dapat berisi huruf, angka, garis miring (/), garis miring terbalik (\), garis bawah (_), tanda hubung (-), titik (.), tanda tambah (+), tanda sama dengan (=), titik dua (:), tanda at (@), dan spasi.

    • Kunci tag tidak boleh diawali dengan aliyun atau acs:.

    • Setiap kunci mendukung hingga 20 pasangan kunci-nilai tag.

    Description

    Deskripsi kunci.

    Advanced Settings

    • Default Policy: Pilih kebijakan ini jika kunci digunakan oleh Akun Alibaba Cloud saat ini atau akun Alibaba Cloud dalam resource share.

      • Jika instans tidak dibagikan dengan akun lain: Hanya Akun Alibaba Cloud saat ini yang dapat mengelola dan menggunakan kunci.

      • Jika instans dibagikan dengan akun lain: Misalnya, Akun Alibaba Cloud 1 membagikan instans KMS A dengan Akun Alibaba Cloud 2.

        • Untuk kunci yang dibuat oleh Akun Alibaba Cloud 1: Hanya Akun Alibaba Cloud 1 yang dapat mengelola dan menggunakan kunci.

        • Untuk kunci yang dibuat oleh Akun Alibaba Cloud 2: Baik Akun Alibaba Cloud 1 maupun Akun Alibaba Cloud 2 dapat mengelola dan menggunakan kunci.

    • Custom Policy: Pilih kebijakan ini jika Anda perlu memberi otorisasi kepada Pengguna RAM, Peran RAM, atau akun Alibaba Cloud lain untuk menggunakan kunci.

      Penting
      • Memilih administrator atau pengguna tidak menghabiskan kuota Access Management Quantity. Memilih pengguna dari akun lain menghabiskan kuota Access Management Quantity instans KMS, dihitung berdasarkan jumlah akun Alibaba Cloud yang ditentukan.

      • Setelah Anda mencabut otorisasi, kuota akan dilepas dalam waktu sekitar 5 menit.

      • Administrator: Mengelola kunci tetapi tidak dapat melakukan operasi kriptografi. Pilih Pengguna RAM dan Peran RAM dari akun Alibaba Cloud Anda.

        Daftar izin untuk administrator

        {
        	"Statement": [
        		{
        			"Action": [
        				"kms:List*",
        				"kms:Describe*",
        				"kms:Create*",
        				"kms:Enable*",
        				"kms:Disable*",
        				"kms:Get*",
        				"kms:Set*",
        				"kms:Update*",
        				"kms:Delete*",
        				"kms:Cancel*",
        				"kms:TagResource",   
        				"kms:UntagResource", 
        				"kms:ImportKeyMaterial",
        				"kms:ScheduleKeyDeletion"
        			]
        		}
        	]
        }
      • User: Hanya dapat melakukan operasi kriptografi. Pilih Pengguna RAM dan Peran RAM dari akun Alibaba Cloud Anda.

        Daftar izin untuk pengguna

         {
            "Statement": [
                {
                    "Action": [
                        "kms:Encrypt",
                        "kms:Decrypt",
        		"kms:GenerateDataKey",
        		"kms:GenerateAndExportDataKey",
                        "kms:AsymmetricEncrypt",
                        "kms:AsymmetricDecrypt",
                        "kms:DescribeKey",
                        "kms:DescribeKeyVersion",
                        "kms:ListKeyVersions",
                        "kms:ListAliasesByKeyId",
        		"kms:TagResource"
                    ]
                }
            ]
        }
      • Users from other accounts: Dapat mengenkripsi dan mendekripsi dengan kunci. Tentukan Pengguna RAM atau Peran RAM dari akun Alibaba Cloud lain.

        Daftar izin untuk pengguna dari akun lain

         {
            "Statement": [
                {
                    "Action": [
                        "kms:Encrypt",
                        "kms:Decrypt",
        		"kms:GenerateDataKey",
        		"kms:GenerateAndExportDataKey",
                        "kms:AsymmetricEncrypt",
                        "kms:AsymmetricDecrypt",
                        "kms:DescribeKey",
                        "kms:DescribeKeyVersion",
                        "kms:ListKeyVersions",
                        "kms:ListAliasesByKeyId",
        	        "kms:TagResource"
                    ]
                }
            ]
        }

Disable a key

Jika Anda tidak lagi memerlukan kunci, nonaktifkan terlebih dahulu. Setelah memastikan kunci tersebut tidak sedang digunakan, hapuslah. Kunci yang dinonaktifkan tidak dapat melakukan operasi kriptografi.

  1. Masuk ke Konsol Key Management Service. Di bilah navigasi atas, pilih wilayah. Di panel navigasi kiri, pilih Resource > Keys.

  2. Di halaman Keys, di tab Customer Master Keys atau Default Keys, temukan kunci yang ingin Anda nonaktifkan dan klik Disable di kolom Actions.

  3. Di kotak dialog Disable Key, konfirmasi informasi dan klik OK.

    Klik Key Association untuk memeriksa apakah layanan cloud menggunakan kunci tersebut untuk enkripsi sisi server. Pemeriksaan asosiasi kunci.

    Setelah kunci dinonaktifkan, statusnya berubah dari Enabling menjadi Disabled. Anda juga dapat mengklik Enable untuk mengaktifkan kembali kunci tersebut.

Enable deletion protection

Perlindungan penghapusan mencegah kunci dihapus melalui konsol atau API. Untuk menghapus kunci yang dilindungi, nonaktifkan terlebih dahulu perlindungan penghapusannya.

Catatan

Anda tidak dapat mengaktifkan perlindungan penghapusan untuk kunci dalam status Pending Deletion.

  1. Masuk ke Konsol Key Management Service. Di bilah navigasi atas, pilih wilayah. Di panel navigasi kiri, pilih Resource > Keys.

  2. Di halaman Keys, di tab Customer Master Keys atau Default Keys, temukan kunci yang ingin Anda aktifkan perlindungan penghapusannya dan klik Details di kolom Actions.

  3. Di halaman detail kunci, aktifkan sakelar Deletion Protection.

  4. Di kotak dialog Enable, klik Enable.

Schedule key deletion

KMS tidak mengizinkan penghapusan kunci langsung. Anda harus menjadwalkan periode tunggu, dan kunci akan dihapus setelah periode tersebut berakhir. Nonaktifkan perlindungan penghapusan sebelum menjadwalkan penghapusan.

Nonaktifkan kunci terlebih dahulu. Setelah memastikan kunci tersebut tidak memengaruhi bisnis Anda, jadwalkan penghapusannya.

Peringatan
  • Kunci akan dihapus secara permanen setelah periode tunggu berakhir. Semua konten yang dienkripsi dengan kunci ini, termasuk kunci data turunan, menjadi tidak dapat didekripsi secara permanen. Pastikan kunci tersebut tidak lagi digunakan sebelum menjadwalkan penghapusan, atau layanan Anda mungkin menjadi tidak tersedia.

  • Service key tidak dapat dihapus. Layanan cloud mengelola siklus hidupnya. Service key yang tidak digunakan tidak memerlukan tindakan apa pun dan tidak dikenai biaya.

  1. Masuk ke Konsol Key Management Service. Di bilah navigasi atas, pilih wilayah. Di panel navigasi kiri, pilih Resource > Keys.

  2. Di tab Customer Master Keys atau Default Keys, temukan kunci yang ingin Anda hapus. Di kolom Actions, klik ikon image.png lalu klik Schedule Deletion.

  3. Di kotak dialog Schedule Deletion, tentukan periode tunggu dan klik OK.

    Klik Key Association untuk memeriksa apakah layanan cloud menggunakan kunci tersebut untuk enkripsi sisi server. Pemeriksaan asosiasi kunci.

    Setelah Anda menentukan periode tunggu, status kunci berubah dari Enabling menjadi Pending Deletion. Kunci dalam status Pending Deletion tidak dapat digunakan untuk enkripsi, dekripsi, atau pembuatan kunci data. Sebelum periode tunggu berakhir, Anda dapat Cancel Deletion.

Download the public key

Unduh kunci publik dari kunci asimetris. Kunci privat tidak dapat diunduh.

  1. Masuk ke Konsol Key Management Service. Di bilah navigasi atas, pilih wilayah. Di panel navigasi kiri, pilih Resource > Keys.

  2. Di tab Customer Master Keys atau Default Keys, temukan kunci yang ingin Anda unduh kunci publiknya dan klik Details di kolom Actions.

  3. Di halaman detail kunci, klik tab Key Version. Lalu, temukan versi kunci yang ingin Anda kelola dan klik View Public Key di kolom Actions.

  4. Di kotak dialog View Public Key, klik Download.

Generate and download a CSR

KMS dapat menghasilkan Permintaan Penandatanganan Sertifikat (CSR) untuk CMK asimetris. Kirim CSR tersebut ke otoritas sertifikasi (CA) untuk mendapatkan sertifikat digital yang digunakan dalam kasus seperti email aman, penandatanganan kode, perlindungan titik akhir, dan manajemen identitas.

Untuk membuat sertifikat dari CSR, lihat Buat sertifikat di Certificate Management Service (Original SSL Certificate).

  1. Masuk ke Konsol Key Management Service. Di bilah navigasi atas, pilih wilayah. Di panel navigasi kiri, pilih Resource > Keys.

  2. Di tab Customer Master Keys, temukan kunci yang ingin Anda buat CSR-nya dan klik Details di kolom Actions.

  3. Di halaman detail kunci, klik tab Key Version. Temukan versi kunci yang ingin Anda buat CSR-nya dan klik Generate CSR di kolom Actions. Konfigurasikan parameter dan klik OK.

    Parameter

    Description

    Common Name (CN)

    Subjek yang terikat pada sertifikat, seperti nama domain, nama layanan, atau Nama perangkat.

    Organization (O)

    Nama hukum organisasi Anda, yang digunakan untuk verifikasi kepemilikan sertifikat.

    • Nama harus persis sesuai dengan nama pada izin usaha Anda, termasuk tanda baca dan kapitalisasi.

    • Jika nama organisasi mengandung karakter khusus, seperti & dan -, karakter tersebut harus dipertahankan.

    Organizational Unit (OU)

    Departemen atau tim spesifik dalam organisasi Anda.

    State or Province (S)

    Nama provinsi, kota, atau daerah otonom tempat organisasi Anda berlokasi. Anda dapat menggunakan karakter Tionghoa atau Inggris. Anda tidak perlu menambahkan "Province".

    Locality (L)

    Nama kota tempat organisasi Anda berlokasi. Anda dapat menggunakan karakter Tionghoa atau Inggris. Anda tidak perlu menambahkan "City".

    Country or Region (C)

    Kode negara dua huruf sesuai ISO 3166-1 alpha-2.

    Signature Algorithm

    Pilih algoritma tanda tangan berdasarkan kemampuan CA Anda, standar keamanan, dan persyaratan kompatibilitas.

    • RSA_PKCS1_SHA_256: menghitung nilai hash data menggunakan algoritma SHA-256 dan menghitung tanda tangan menggunakan algoritma RSASSA-PKCS1-v1_5 yang didefinisikan dalam RFC 3447/PKCS#1.

    • RSA_PSS_SHA_256: menghitung nilai hash data menggunakan algoritma SHA-256 dan menghitung tanda tangan menggunakan algoritma RSASSA-PSS yang didefinisikan dalam RFC 3447/PKCS#1. MGF1 dengan SHA-256 digunakan.

    Email Address

    Masukkan alamat email kontak Anda.

  4. Di kotak dialog CSR, klik Download CSR File dan simpan file tersebut di lokasi yang aman.

Key association check

Periksa apakah layanan cloud menggunakan kunci untuk enkripsi sisi server. Penggunaan aplikasi yang dikelola sendiri tidak diperiksa. Jika kunci masih digunakan, berhati-hatilah sebelum menghapusnya.

  1. Masuk ke Konsol Key Management Service. Di bilah navigasi atas, pilih wilayah. Di panel navigasi kiri, pilih Resource > Keys.

  2. Di tab Customer Master Keys atau Default Keys, temukan kunci yang ingin Anda periksa asosiasinya dan klik Details di kolom Actions.

  3. Di tab Key Association, klik Check. Tunggu sekitar 1 menit, lalu klik ikon image.png di sebelah kanan untuk melihat hasil pemeriksaan.

    • Cloud Service: Layanan cloud yang didukung meliputi ECS, MSE, Message Queue for RabbitMQ, Message Queue for Apache RocketMQ, dan ACK.

    • Last Called At: Waktu terakhir layanan cloud mengakses kunci di KMS.

      Catatan

      Waktu panggilan hanya ditampilkan untuk permintaan dalam 365 hari terakhir.

    • Check Status: Status pemeriksaan. Jika pemeriksaan gagal, muat ulang halaman dan coba lagi.

    • Service Console: Fitur yang disediakan oleh layanan cloud untuk menanyakan sumber daya mana yang dienkripsi oleh kunci KMS.

      Penting

      Hanya sumber daya yang memiliki izin akses oleh akun saat ini yang ditampilkan.