Para fazer solicitações à API da instância do KMS com o SDK, inicialize um cliente primeiro.
Inicializar o cliente
import com.aliyun.dkms.gcs.openapi.models.Config;
import com.aliyun.dkms.gcs.sdk.Client;
public static void initClient() throws Exception {
// The protocol must be "https". The KMS instance service only allows access over HTTPS.
Config config = new Config();
config.setProtocol("https");
// Path to the ClientKey file.
config.setClientKeyFile("<YOUR_CLIENT_KEY_FILE>");
// Password for the ClientKey.
config.setPassword("<YOUR_PASSWORD>");
// Set the endpoint to <your-kms-instance-id>.cryptoservice.kms.aliyuncs.com.
config.setEndpoint("<YOUR_ENDPOINT>");
// The CA certificate of the KMS instance. You can specify a file path or the content directly.
config.setCaFilePath("<PATH_TO_YOUR_CACERT>");
// Alternatively, you can set the CA certificate content.
//config.setCa("<your-ca-certificate-content");
client = new Client(config);
}
O certificado CA é fundamental para garantir a segurança da comunicação em ambientes de produção, pois valida a autenticidade do certificado SSL/TLS. Recomendamos manter essa verificação sempre ativada. Caso precise desativar a verificação de certificados SSL/TLS, como em um ambiente de testes offline, defina o campo IgnoreSSL do parâmetro RuntimeOptions como true.
Parâmetros
Endpoint
Nome de domínio da instância do KMS.
Na página Instances, clique em Software Key Management ou Hardware Key Management e selecione a instância do KMS desejada.
Clique em Instance VPC Endpoint para acessar a página de detalhes e visualizar o Instance VPC Endpoint. Na seção Basic Information da página de detalhes da instância, localize o campo Instance VPC Endpoint. Esse endereço corresponde ao endpoint da instância e segue o formato
kst-xxx.cryptoservice.kms.aliyuncs.com.
Caminho do arquivo ClientKey
Caminho para o arquivo de credenciais da aplicação. Ao criar uma ClientKey, o navegador baixa o arquivo automaticamente. O nome padrão do arquivo é clientKey_****.json.
Senha
Senha da ClientKey. Durante a criação da ClientKey, o navegador baixa automaticamente um arquivo de senha. O nome padrão desse arquivo é clientKey_****_Password.txt.
Ca e caFilePath
Certificado CA da instância do KMS.
Na página Instances, clique em Software Key Management ou Hardware Key Management e selecione a instância do KMS desejada.
-
Clique em Details na coluna Actions. Na página Details, na seção Instance CA Certificate, clique em Download e salve o certificado em um local seguro.
NotaPor padrão, o arquivo de certificado CA baixado recebe o nome
PrivateKmsCA_kst-******.pem.