【发布时间】:2022-11-13 09:40:08
【问题描述】:
因此,我正在构建一个用于 MTLS 身份验证的应用程序,并使用 AWS ACM PCA 生成 X509 证书,并将它们与 PKCS#12 格式的私钥捆绑在一起。
目前,我在 Java 中以编程方式生成从未存储的密钥对。
但由于我不是安全专家,我认为使用 AWS KMS 创建密钥对可能会更好。
所以,看起来我需要的是一个CMK,它可以生成存储在KMS中的data key pairs。
如果它们存储在 KMS 中并且我可以随时获取私钥,那么这比根本不存储它更安全吗?
还是 KMS 的目的仅仅是安全地存储密钥?
【问题讨论】:
标签: amazon-kms key-pair