aws-kms

    0熱度

    1回答

    我有一個數據庫,我打算存儲KMS加密的斑點。有些字段未加密(需要加密),有些字段已經過KMS加密。 查看原始數據,所有KMS加密的東西看起來都有點類似。理想情況下,AWS KMS API或AWS SDK應該有一些像「isEncrypted()方法,但它不會出現。 有沒有好的辦法來本地檢測我的字段是否被加密,短追趕InvalidCiphertextException從在decrypt API?

    0熱度

    1回答

    有沒有人試圖在Heroku上使用AWS KMS服務? 一方面,Heroku的運行在AWS上,所以推測它應該工作。 在另一方面,我還沒有看到它在Heroku上使用的任何引用。 我的主要目標是能夠獲得從硬件安全模塊的加密密鑰(VS硬編碼在我的代碼或將其放在一個環境變量)。

    0熱度

    2回答

    我正在嘗試查找有關如何使用AWS iOS SDK與KMS無關的示例或模式。 iOS的SDK文檔在這裏: https://aws.amazon.com/developers/getting-started/ios/ https://github.com/aws/aws-sdk-ios 似乎S3和EC2實例已經暗示,但沒有任何隔離KMS例子。 對此提出建議?

    3熱度

    3回答

    我建立是跨登錄到其他目標的機器和做一個動作(寫入文件,運行shell腳本等)的多臺機器分佈式的服務。 目前,我有這樣的服務配置爲使用用戶名和密碼,作爲SSH-ING到目標機器認證的一種形式,但它需要在目標機器上一些額外的引導得到它的工作。我想轉移到公鑰/私鑰身份驗證模型。 我的問題是,由於此服務分佈在多個主機上,因此將私鑰存儲在安全位置(例如使用AWS KMS或某些類似服務)是不好的做法,並讓我的

    1熱度

    1回答

    如何從密文blob獲取KMS密鑰信息? 以從AWS網站 AWS KMS doc aws kms encrypt --key-id 1234abcd-12ab-34cd-56ef-1234567890ab --plaintext fileb://ExamplePlaintextFile --output text --query CiphertextBlob | base64 --decode >