【发布时间】:2021-07-15 15:39:03
【问题描述】:
我通过 KMS CMK SDK 生成了一个公私对,并检索了公钥。我正在寻找一种在不使用 KMS SDK 或与亚马逊相关的任何东西的情况下使用此公钥加密数据的方法。然后我会再次使用 KMS API 继续解密。
问题是客户不希望与任何 AWS 相关软件集成。
另一个重要的一点是,我确实想在本地存储我的私钥,也不想访问它们。我正在使用 aws CMK keyId 来执行加密和解密。
用于生成该对的算法是:RSAES_OAEP_SHA_256 关键规范是:RSA_4096
我正在使用 Java,我正在寻找带有 java 安全包的解决方案。
任何帮助将不胜感激,如果需要更多详细信息,我会修改我的问题。
【问题讨论】:
-
如果您使用的是 Java,为什么使用 KmsClient 会出现问题?
-
我正在使用 KMS 客户端,问题是与我共享密钥的另一方不想使用 KMS 客户端。
标签: java amazon-web-services cryptography public-key-encryption amazon-kms