【发布时间】:2016-12-21 21:46:09
【问题描述】:
我已将密钥上传到 AWS Key Management Service。使用它我可以加密东西,然后使用服务解密它们。
但是,我希望可以放心,我可以使用我放入 KMS 中的密钥解密密文 blob(以证明它是我的密钥),并用于备份目的(如果 KMS 失败)。
我找不到KMS使用的加密格式和方法。
谁能提供示例(openssl / python 等)。
【问题讨论】:
-
谢谢 - 这实际上可能是在实践中实现我想要的更好的方法 - 加密密钥两次,一次使用 AWS,一次使用服务器上的公钥;但是,它仍然没有解释加密 KWS 如何在不使用他们的服务的情况下将我提供的随机字符串 + 客户密钥转换为 CipherText blob(或如何反转它)。
标签: python amazon-web-services encryption amazon-kms