创建密码保险箱
<p>通过密码保险箱可以为您应用系统中使用到的敏感数据提供一个安全、可靠的托管功能。</p>
<p><span style="font-size:18px"><strong>背景信息</strong></span></p>
<p>您可以在创建密码保险箱时,将导入密码保险箱。后续使用时,需要通过KMS提供的API接口进行敏感信息的获取。这样既能保证您的敏感信息存储安全,又能保证不影响该信息的使用,从而提高数据的安全性。</p>
<p>在使用API接口获取密码保险密码时,相关说明如下:</p>
<p><strong>1</strong><strong>、 </strong><strong>业务约定</strong></p>
<p>每个访问本系统的应用都有各自的appId、appKey,用于识别、签名、加密使用。</p>
<p><strong>2</strong><strong>、 </strong><strong>签名算法</strong></p>
<p>只支持SHA256签名算法:SHA256(appId&appKey&requestTime),其中appKey为系统中预先随机生成的16位字符串并发送给用户。</p>
<p>例如:</p>
<p>SHA256(APP_KMS_koZvZIHO&LzcI824P243Bt48F&20180914102400000)的结果为BB709E71FAE436B46BCECF71B6A1F1E559988320018198B468F49AD3FBA1702B</p>
<p>其中,字符&作为所需加密的一部分</p>
<p><strong>3</strong><strong>、 </strong><strong>加密算法</strong></p>
<p>明文密码用该appId对应的appKey做AES128加密后输出,目前支持AES的ECB和CBC两种加密模式,使用时需要解密。</p>
<p><span style="font-size:18px"><strong>操作步骤</strong></span></p>
<p>1. 登录<a href="https://www.ocftcloud.com/console/kms">密钥管理服务KMS控制台</a>。</p>
<p>2. 在左侧导航栏中,选择<strong>密码保险箱</strong><strong> > </strong><strong>托管密码管理</strong>。</p>
<p>3. 在<strong>托管密码管理</strong>页面,单击右上角的<strong>+</strong><strong>创建密码保险箱</strong>。</p>
<p>4. 在<strong>创建密码保险箱</strong>页面,完成如下配置。</p>
<p><img src="https://obs-cn-shanghai.ocftcloud.com/pacloud/20190808170844-18fb7714964c.png" style="height:421px; width:600px" /></p>
<ul>
<li><strong>产品中文名称</strong>:密码保险箱的中文名称。</li>
<li><strong>英文简称</strong>:密码保险箱的英文简称。</li>
<li><strong>托管账号</strong>:需要托管的账号。</li>
<li><strong>托管密码</strong>:需要托管账号的密码。</li>
<li><strong>确认密码</strong>:再次确认托管账号的密码。</li>
<li><strong>加密方式</strong>:支持RSA和SM2两种加密方式。</li>
<li><strong>当前所选区域</strong>:选择密码保险箱所在区域。</li>
<li><strong>密码保险箱描述</strong>:针对密码保险箱的描述。</li>
</ul>
<p>5. 完成后,单击<strong>确认</strong>。</p>
<p><span style="font-size:18px"><strong>执行结果</strong></span></p>
<p>创建成功的密码保险箱会显示在列表中。</p>
<p><img src="https://obs-cn-shanghai.ocftcloud.com/pacloud/20190808170954-1bdecc879697.png" style="height:144px; width:750px" /></p>
<p><span style="font-size:18px"><strong>后续操作</strong></span></p>
<p>创建完成后,您可以单击<img src="https://obs-cn-shanghai.ocftcloud.com/pacloud/20190808171013-1d95ba2a9c5d.png" style="height:19px; margin:0px; width:20px" /> ,查看密码保险箱key。</p>
提交成功!非常感谢您的反馈,我们会继续努力做到更好!