Todos os produtos
Search
Central de documentação

Key Management Service:Inicializar o cliente

Última atualização: Jun 27, 2026

Para fazer solicitações à API da instância do KMS com o SDK, inicialize um cliente primeiro.

Inicializar o cliente

import com.aliyun.dkms.gcs.openapi.models.Config;
import com.aliyun.dkms.gcs.sdk.Client;
 public static void initClient() throws Exception {
        // The protocol must be "https". The KMS instance service only allows access over HTTPS.
        Config config = new Config();
        config.setProtocol("https");
        // Path to the ClientKey file.
        config.setClientKeyFile("<YOUR_CLIENT_KEY_FILE>");
         // Password for the ClientKey.
        config.setPassword("<YOUR_PASSWORD>");
         // Set the endpoint to <your-kms-instance-id>.cryptoservice.kms.aliyuncs.com.
        config.setEndpoint("<YOUR_ENDPOINT>");
        // The CA certificate of the KMS instance. You can specify a file path or the content directly.
        config.setCaFilePath("<PATH_TO_YOUR_CACERT>");
        // Alternatively, you can set the CA certificate content.
        //config.setCa("<your-ca-certificate-content");
        client = new Client(config);
    }
Importante

O certificado CA é fundamental para garantir a segurança da comunicação em ambientes de produção, pois valida a autenticidade do certificado SSL/TLS. Recomendamos manter essa verificação sempre ativada. Caso precise desativar a verificação de certificados SSL/TLS, como em um ambiente de testes offline, defina o campo IgnoreSSL do parâmetro RuntimeOptions como true.

Parâmetros

Endpoint

Nome de domínio da instância do KMS.

  1. Na página Instances, clique em Software Key Management ou Hardware Key Management e selecione a instância do KMS desejada.

  2. Clique em Instance VPC Endpoint para acessar a página de detalhes e visualizar o Instance VPC Endpoint. Na seção Basic Information da página de detalhes da instância, localize o campo Instance VPC Endpoint. Esse endereço corresponde ao endpoint da instância e segue o formato kst-xxx.cryptoservice.kms.aliyuncs.com.

Caminho do arquivo ClientKey

Caminho para o arquivo de credenciais da aplicação. Ao criar uma ClientKey, o navegador baixa o arquivo automaticamente. O nome padrão do arquivo é clientKey_****.json.

Senha

Senha da ClientKey. Durante a criação da ClientKey, o navegador baixa automaticamente um arquivo de senha. O nome padrão desse arquivo é clientKey_****_Password.txt.

Ca e caFilePath

Certificado CA da instância do KMS.

  1. Na página Instances, clique em Software Key Management ou Hardware Key Management e selecione a instância do KMS desejada.

  2. Clique em Details na coluna Actions. Na página Details, na seção Instance CA Certificate, clique em Download e salve o certificado em um local seguro.

    Nota

    Por padrão, o arquivo de certificado CA baixado recebe o nome PrivateKmsCA_kst-******.pem.