【发布时间】:2022-06-24 06:39:43
【问题描述】:
在 AWS KMS 服务中创建密钥对后,我可以看到公钥如下所示:
-----BEGIN PUBLIC KEY-----
J1UJQVArKIBiUNUgvkEamuz4treK5qSCJeUD+TcN9lPEQTXrApYV+CcXnuQJql472gPGtTNbyE
-----END PUBLIC KEY-----
但是当客户端调用 jwks 端点 url 时(例如 https://my-authorization-service.com/.well-known/jwks)
我希望响应看起来像任何其他常规(例如 google jwks 等)jwks 响应,如下所示:
{
"alg": "RS256",
"kty": "RSA",
"use": "sig",
"n": "vYjDQCjiQCjiQCjiQCjiQCji",
"e": "AQAB",
"kid": "79adDfP_ggD-fuxsFWdkd",
"x5t": "aaaaaaabbbbbbbbcccccccc",
"x5c": [
"the_x5c_bla_bla"
]
}
此 JWK 端点的目的是让授权者引用此端点以获取正确的 JWK 密钥,以验证/验证已由私钥签名的 JWT 令牌。
如何以上述 JWKs 格式显示 KMS 公钥?还是我做错了什么?
【问题讨论】:
标签: amazon-web-services jwt amazon-kms jwk