本主題說明如何設定金鑰格式,讓 Cloud KMS 能夠將金鑰匯入為新的金鑰版本。
密鑰內容的正確格式,視密鑰內容是要匯入至對稱金鑰還是非對稱金鑰中而定。如要進一步瞭解對稱金鑰與非對稱金鑰之間的差異,請參閱金鑰用途與演算法一文。
支援的金鑰格式
- 用於加密的對稱式金鑰: 匯入的對稱式金鑰必須是 16 位元組 (僅限原始對稱式加密) 或 32 位元組的二進位資料,且不得編碼。 如果金鑰採用十六進位或 base64 編碼,您必須先解碼,再嘗試匯入。
- 用於簽署的對稱金鑰 (MAC 金鑰):匯入的 HMAC 簽署金鑰長度必須等於所用加密編譯雜湊函式的輸出長度 (例如,HMAC-SHA256 金鑰長度必須為 32 位元組),且不得編碼。如果金鑰採用十六進位或 base64 編碼,您必須先解碼再嘗試匯入。
- 用於加密或簽署的非對稱金鑰:匯入的非對稱金鑰必須採用 PKCS #8 格式,且必須採用 DER 編碼。PCKS #8 格式定義於