Todos os produtos
Search
Central de documentação

Key Management Service:GetParametersForImport

Última atualização: Jun 28, 2026

Consulta os parâmetros usados para importar material de chave para uma Chave Mestra do Cliente (CMK).

Descrição da operação

Os parâmetros retornados podem ser usados para chamar a operação ImportKeyMaterial.

  • Você pode importar material de chave apenas para CMKs cujo parâmetro Origin esteja definido como EXTERNAL.

  • A chave pública e o token retornados pela operação GetParametersForImport devem ser usados juntos. A chave pública e o token podem ser usados para importar material de chave apenas para a CMK especificada ao chamar a operação.

  • A chave pública e o token retornados variam a cada vez que você chama a operação GetParametersForImport.

  • Você deve especificar o tipo da chave pública e o algoritmo de criptografia usados para criptografar o material de chave. A tabela a seguir lista os tipos de chaves públicas e os algoritmos de criptografia permitidos para cada tipo.

Tipo de chave públicaAlgoritmo de criptografiaDescrição
RSA_2048RSAES_PKCS1_V1_5

RSAES_OAEP_SHA_1

RSAES_OAEP_SHA_256 | Há suporte para CMKs de todas as regiões e todos os níveis de proteção.

O Dedicated Key Management Service (KMS) não oferece suporte a RSAES_OAEP_SHA_1. | | EC_SM2 | SM2PKE | Há suporte para CMKs cujo ProtectionLevel esteja definido como HSM. O algoritmo SM2 é desenvolvido e aprovado pela Administração Estatal de Criptografia da China. O algoritmo SM2 pode ser usado apenas para importar material de chave para uma CMK cujo ProtectionLevel esteja definido como HSM. Você pode usar o algoritmo SM2 apenas ao ativar o recurso Managed HSM para o KMS na China continental. Para obter mais informações, consulte Visão geral do Managed HSM. | Para obter mais informações, consulte Importar material de chave. Este tópico fornece um exemplo de como consultar os parâmetros usados para importar material de chave para uma CMK. O ID da CMK é 1234abcd-12ab-34cd-56ef-12345678****, o algoritmo de criptografia é RSAES_PKCS1_V1_5 e a chave pública é do tipo RSA_2048. Os parâmetros retornados incluem o ID da CMK, a chave pública usada para criptografar o material de chave, o token usado para importar o material de chave e o horário de expiração do token.

Experimente agora

Experimente esta API no OpenAPI Explorer, sem necessidade de assinatura manual. Chamadas bem-sucedidas geram automaticamente código SDK correspondente aos seus parâmetros. Faça o download com segurança de credenciais integrada para uso local.

Testar

Autorização RAM

Nenhuma autorização necessária para esta operação. Se você encontrar problemas com esta operação, entre em contato com o suporte técnico.

Parâmetros da solicitação

Parâmetro

Tipo

Obrigatório

Descrição

Exemplo

KeyId

string

Sim

O ID globalmente exclusivo da CMK.

Nota

Você pode importar material de chave apenas para CMKs cujo parâmetro Origin esteja definido como EXTERNAL.

202b9877-5a25-46e3-a763-e20791b5****

WrappingAlgorithm

string

Sim

O algoritmo usado para criptografar o material de chave.

RSAES_PKCS1_V1_5

WrappingKeySpec

string

Sim

O tipo da chave pública usada para criptografar o material de chave.

RSA_2048

Para obter mais informações sobre os parâmetros de solicitação comuns, consulte Parâmetros comuns.

Elementos de resposta

Elemento

Tipo

Descrição

Exemplo

object

KeyId

string

O ID globalmente exclusivo da CMK.

O valor deste parâmetro é obrigatório ao chamar a operação ImportKeyMaterial.

202b9877-5a25-46e3-a763-e20791b5****

ImportToken

string

O token usado para importar material de chave.

O token é válido por 24 horas. O valor deste parâmetro é obrigatório ao chamar a operação ImportKeyMaterial.

Base64String

RequestId

string

O ID da solicitação, usado para localizar e solucionar problemas.

8cdf51fd-bcd6-d79a-0ef4-e52c9b5466dc

TokenExpireTime

string

O horário de expiração do token.

2018-01-25T00:01:02Z

PublicKey

string

A chave pública usada para criptografar o material de chave.

A chave pública é codificada em Base64.

MIIBIjANBgkqhkiG9w0BAQEFAAOCAQ8AMIIBCgKCAQEAlls4uIBxD0GG84C+lGBO6Dhpf1J3XimC6cPmPNaKKJMOzoX4tD+C+r7aZv8lZ3vnPfxuxvy/YwG+whUxTEEFUdqJTOIzhPfYucupqKM92crVHIuG+xtMVeHKjyTr+UrtKCsQikqHT+19yDRN/RMoo2HUx0gmEnRyXd8t3JyUXun9FdoxKA08GrsV7nodb9ZsoBLhnev7tTLcXvLyKW6XG1ZQCQm6dPnbnwLeDXR7uK0Lqn9PM28mBIdaiQUQxj2XbM1CoJA+JiyVX3Ptdb+4rqukb4Rb05B80Bs9xV/cf7FIku08l7xGhrGiQFq+DFXwQWtwihXHZxz3LhldU+4ZPwID****

Exemplos

Resposta de sucesso

JSON formato

{
  "KeyId": "202b9877-5a25-46e3-a763-e20791b5****",
  "ImportToken": "Base64String",
  "RequestId": "8cdf51fd-bcd6-d79a-0ef4-e52c9b5466dc",
  "TokenExpireTime": "2018-01-25T00:01:02Z",
  "PublicKey": "MIIBIjANBgkqhkiG9w0BAQEFAAOCAQ8AMIIBCgKCAQEAlls4uIBxD0GG84C+lGBO6Dhpf1J3XimC6cPmPNaKKJMOzoX4tD+C+r7aZv8lZ3vnPfxuxvy/YwG+whUxTEEFUdqJTOIzhPfYucupqKM92crVHIuG+xtMVeHKjyTr+UrtKCsQikqHT+19yDRN/RMoo2HUx0gmEnRyXd8t3JyUXun9FdoxKA08GrsV7nodb9ZsoBLhnev7tTLcXvLyKW6XG1ZQCQm6dPnbnwLeDXR7uK0Lqn9PM28mBIdaiQUQxj2XbM1CoJA+JiyVX3Ptdb+4rqukb4Rb05B80Bs9xV/cf7FIku08l7xGhrGiQFq+DFXwQWtwihXHZxz3LhldU+4ZPwID****"
}

Códigos de erro

Código de status HTTP

Código de erro

Mensagem de erro

Descrição

400 Unsupported.Origin This key origin is not valid for this api The key origin is not supported for this API operation.
400 InvalidParameter The specified parameter is not valid. An invalid value is specified for the parameter.
404 InvalidAccessKeyId.NotFound The Access Key ID provided does not exist in our records.

Consulte Códigos de Erro para uma lista completa.

Notas de versão

Consulte Notas de Versão para uma lista completa.