当前位置: 首页 > 知识库问答 >
问题:

Azure密钥库密钥/机密版本控制

阎璞瑜
2023-03-14

我计划在key vault上保留密钥,但我不清楚密钥和秘密的版本控制,我有一些关于Azure key vault上的key/Secret的版本控制的问题。

  1. 如何创建现有密钥的新版本?
  2. 是否可以解密用不同版本的相同密钥加密的数据?
  3. 是否可以为某个版本的密钥设置过期日期?

共有1个答案

濮宇定
2023-03-14
  1. 创建同名密钥时,密钥库会自动创建一个新版本,如创建密钥API中所述:

如果命名的密钥已经存在,Azure密钥库会创建新版本的密钥。

是的。创建密钥时,key Vault返回包含版本的完整密钥id(请参阅create key响应中的Kid字段)。您可以在Decrypt API中指定包含版本的完整密钥id。

是的。Create Key和Update Key API都允许您指定过期日期(请参阅EXP属性)。

以上也适用于秘密。

 类似资料:
  • 我有几个关于Azure Key Vault的问题,我需要一些技术帮助:链接https://docs.microsoft.com/en-us/Azure/key-vault/general/overview指出,“机密和密钥由Azure保护,使用行业标准算法、密钥长度和硬件安全模块(HSMs)。使用的HSMs经过联邦信息处理标准(FIPS)140-2级验证”。 我想确认这是否适用于秘密,就像适用于密

  • 我们希望利用Azure Key vault将我们的敏感密钥存储在Azure Key vault中,并利用存储的敏感密钥在发送到服务之前加密我们的字符串/纯文本数据。服务将再次与Azure Key vault交互,检索敏感密钥,用于解密客户端发送的加密字符串。任何一个可以提供一些关于如何使用azure密钥库以上的场景。

  • 我无法从azure key vault检索到运行在azure windows VM中的.NET控制台应用程序的秘密。下面是我使用过的代码,我已经给了服务主体在密钥库中的所有权限。

  • 在Azure Portal>Key vaults>Secrets,我有json值的秘密(不是我创建的)。类似于: null 谢谢

  • 我正在尝试对现有API启用Azure密钥库证书。我们已经在Azure Key Vault帐户中拥有秘密和Azure Key Vault证书。下面是配置证书的代码: 在我的本地计算机上,我正确地导入了证书,其中包括下载pfx格式。

  • 我用过这个命令 生成密钥库。它工作正常,但从我读到的内容来看,这个命令还应该提示您输入密钥密码(而不是存储密码)?我从来没有收到过这样的提示。我能跑 查看密钥库的内容。钥匙似乎就在那里。。。正确的别名在那里。在哪里获取/设置特定别名的密码? 我有一个key.properties在Android目录 在build.gradle我有: 当我试图生成一个发布版本时,我得到了 我想它可能与keyPassw