Importação de uma chave privada
Para facilitar o gerenciamento de chaves privadas locais, você pode importar a chave privada para o console do KPS para o gerenciamento centralizado de suas chaves privadas. As chaves privadas gerenciadas são criptografadas pelas chaves fornecidas pelo KMS, garantindo segurança para armazenamento, importação e exportação das chaves privadas. Você pode baixar as chaves privadas do console de gerenciamento sempre que precisar. Para garantir a segurança das chaves privadas, mantenha as chaves privadas baixadas corretamente.
Esta seção descreve como importar um par de chaves no console do KPS.
Pré-requisitos
O arquivo de chave privada correspondente à chave pública foi obtido.
Restrições
- Somente a chave privada que corresponde a uma chave pública pode ser importada para a chave pública.
- A chave privada a ser carregada ou copiada para a caixa de texto deve estar no formato .pem. Se estiver no formato .ppk, converta-a consultando Como converter o formato de um arquivo de chave privada?
- Quando você ativa a função de criptografia para um par de chaves, o KMS cria automaticamente uma chave padrão kps/default para o par de chaves.
- Ao selecionar uma chave de criptografia, você pode selecionar uma chave de criptografia existente ou clicar em View Key List para criar uma chave de criptografia.
Procedimento
- Faça logon no console de gerenciamento.
- Clique em no canto superior esquerdo do console de gerenciamento e selecione uma região ou projeto.
- Clique em à esquerda, escolha , a página de gerenciamento de chaves é exibida.
- No painel de navegação à esquerda, clique em Key Pair Service.
- Clique em Import Private Key na linha em que a chave pública de destino está localizada. Defina os parâmetros na caixa de diálogo Import Private Key. Para mais detalhes, consulte Figura 1.
- Clique em Select File, selecione um arquivo de chave privada .pem local. Como alternativa, você pode copiar e colar o conteúdo da chave privada na caixa de texto Private Key Content.
- Somente a chave privada que corresponde a uma chave pública pode ser importada para a chave pública.
- Selecione uma chave de criptografia na caixa de listagem suspensa KMS encryption.
- Quando você ativa a função de criptografia para um par de chaves, o KMS cria automaticamente uma chave padrão kps/default para o par de chaves.
- Ao selecionar uma chave de criptografia, você pode selecionar uma chave de criptografia existente ou clicar em View Key List para criar uma chave de criptografia.
- Selecione I have read and agree to the Key Pair Service Disclaimer.
- Clique em OK para concluir a importação.