Consulta os parâmetros usados para importar material de chave para uma Chave Mestra do Cliente (CMK).
Descrição da operação
Os parâmetros retornados podem ser usados para chamar a operação ImportKeyMaterial.
Você pode importar material de chave apenas para CMKs cujo parâmetro Origin esteja definido como EXTERNAL.
A chave pública e o token retornados pela operação GetParametersForImport devem ser usados juntos. A chave pública e o token podem ser usados para importar material de chave apenas para a CMK especificada ao chamar a operação.
A chave pública e o token retornados variam a cada vez que você chama a operação GetParametersForImport.
Você deve especificar o tipo da chave pública e o algoritmo de criptografia usados para criptografar o material de chave. A tabela a seguir lista os tipos de chaves públicas e os algoritmos de criptografia permitidos para cada tipo.
| Tipo de chave pública | Algoritmo de criptografia | Descrição |
| RSA_2048 | RSAES_PKCS1_V1_5 |
RSAES_OAEP_SHA_1
RSAES_OAEP_SHA_256 | Há suporte para CMKs de todas as regiões e todos os níveis de proteção.
O Dedicated Key Management Service (KMS) não oferece suporte a RSAES_OAEP_SHA_1. | | EC_SM2 | SM2PKE | Há suporte para CMKs cujo ProtectionLevel esteja definido como HSM. O algoritmo SM2 é desenvolvido e aprovado pela Administração Estatal de Criptografia da China. O algoritmo SM2 pode ser usado apenas para importar material de chave para uma CMK cujo ProtectionLevel esteja definido como HSM. Você pode usar o algoritmo SM2 apenas ao ativar o recurso Managed HSM para o KMS na China continental. Para obter mais informações, consulte Visão geral do Managed HSM. | Para obter mais informações, consulte Importar material de chave. Este tópico fornece um exemplo de como consultar os parâmetros usados para importar material de chave para uma CMK. O ID da CMK é 1234abcd-12ab-34cd-56ef-12345678****, o algoritmo de criptografia é RSAES_PKCS1_V1_5 e a chave pública é do tipo RSA_2048. Os parâmetros retornados incluem o ID da CMK, a chave pública usada para criptografar o material de chave, o token usado para importar o material de chave e o horário de expiração do token.
Experimente agora
Testar
Autorização RAM
Parâmetros da solicitação
|
Parâmetro |
Tipo |
Obrigatório |
Descrição |
Exemplo |
| KeyId |
string |
Sim |
O ID globalmente exclusivo da CMK. Nota
Você pode importar material de chave apenas para CMKs cujo parâmetro Origin esteja definido como EXTERNAL. |
202b9877-5a25-46e3-a763-e20791b5**** |
| WrappingAlgorithm |
string |
Sim |
O algoritmo usado para criptografar o material de chave. |
RSAES_PKCS1_V1_5 |
| WrappingKeySpec |
string |
Sim |
O tipo da chave pública usada para criptografar o material de chave. |
RSA_2048 |
Para obter mais informações sobre os parâmetros de solicitação comuns, consulte Parâmetros comuns.
Elementos de resposta
|
Elemento |
Tipo |
Descrição |
Exemplo |
|
object |
|||
| KeyId |
string |
O ID globalmente exclusivo da CMK. O valor deste parâmetro é obrigatório ao chamar a operação ImportKeyMaterial. |
202b9877-5a25-46e3-a763-e20791b5**** |
| ImportToken |
string |
O token usado para importar material de chave. O token é válido por 24 horas. O valor deste parâmetro é obrigatório ao chamar a operação ImportKeyMaterial. |
Base64String |
| RequestId |
string |
O ID da solicitação, usado para localizar e solucionar problemas. |
8cdf51fd-bcd6-d79a-0ef4-e52c9b5466dc |
| TokenExpireTime |
string |
O horário de expiração do token. |
2018-01-25T00:01:02Z |
| PublicKey |
string |
A chave pública usada para criptografar o material de chave. A chave pública é codificada em Base64. |
MIIBIjANBgkqhkiG9w0BAQEFAAOCAQ8AMIIBCgKCAQEAlls4uIBxD0GG84C+lGBO6Dhpf1J3XimC6cPmPNaKKJMOzoX4tD+C+r7aZv8lZ3vnPfxuxvy/YwG+whUxTEEFUdqJTOIzhPfYucupqKM92crVHIuG+xtMVeHKjyTr+UrtKCsQikqHT+19yDRN/RMoo2HUx0gmEnRyXd8t3JyUXun9FdoxKA08GrsV7nodb9ZsoBLhnev7tTLcXvLyKW6XG1ZQCQm6dPnbnwLeDXR7uK0Lqn9PM28mBIdaiQUQxj2XbM1CoJA+JiyVX3Ptdb+4rqukb4Rb05B80Bs9xV/cf7FIku08l7xGhrGiQFq+DFXwQWtwihXHZxz3LhldU+4ZPwID**** |
Exemplos
Resposta de sucesso
JSON formato
{
"KeyId": "202b9877-5a25-46e3-a763-e20791b5****",
"ImportToken": "Base64String",
"RequestId": "8cdf51fd-bcd6-d79a-0ef4-e52c9b5466dc",
"TokenExpireTime": "2018-01-25T00:01:02Z",
"PublicKey": "MIIBIjANBgkqhkiG9w0BAQEFAAOCAQ8AMIIBCgKCAQEAlls4uIBxD0GG84C+lGBO6Dhpf1J3XimC6cPmPNaKKJMOzoX4tD+C+r7aZv8lZ3vnPfxuxvy/YwG+whUxTEEFUdqJTOIzhPfYucupqKM92crVHIuG+xtMVeHKjyTr+UrtKCsQikqHT+19yDRN/RMoo2HUx0gmEnRyXd8t3JyUXun9FdoxKA08GrsV7nodb9ZsoBLhnev7tTLcXvLyKW6XG1ZQCQm6dPnbnwLeDXR7uK0Lqn9PM28mBIdaiQUQxj2XbM1CoJA+JiyVX3Ptdb+4rqukb4Rb05B80Bs9xV/cf7FIku08l7xGhrGiQFq+DFXwQWtwihXHZxz3LhldU+4ZPwID****"
}
Códigos de erro
|
Código de status HTTP |
Código de erro |
Mensagem de erro |
Descrição |
|---|---|---|---|
| 400 | Unsupported.Origin | This key origin is not valid for this api | The key origin is not supported for this API operation. |
| 400 | InvalidParameter | The specified parameter is not valid. | An invalid value is specified for the parameter. |
| 404 | InvalidAccessKeyId.NotFound | The Access Key ID provided does not exist in our records. |
Consulte Códigos de Erro para uma lista completa.
Notas de versão
Consulte Notas de Versão para uma lista completa.