通过别名获取阿里KMS管理的密钥遇到的问题

在公司使用阿里KMS服务进行密钥管理时,通过别名进行操作遇到了加密失败的问题。经过排查,发现是由于存在两个keyId拥有相同的别名,其中一个已被挂起删除。这导致了别名无法准确对应到预期的keyId。解决方案是避免为不同的keyId设置相同别名,以免造成混淆。
摘要由CSDN通过智能技术生成

公司需要使用阿里提供的kms密钥管理服务,为验证服务能够正常使用。使用公司申请的测试秘钥资源进行测试。
1、使用阿里提供的demo代码,验证能够正常读取、加密、解密功能。
(ps:主要是注意配置的权限问题,基本正常)

2、本地服务验证。
由于规则要求是使用秘钥别名获取信息。所以测试时候也一直用别名带入逻辑运行。

代码操作简略如下:

public static byte[] encrypt(String keyId,String msgBuf) {
   
        try {
   
        	EncryptResponse kmsEncryptResp = encryptByKms(keyId,msgBuf);//通过KMS加密
        	String encryptedStr = kmsEncryptResp.getCiphertextBlob();//得到密文
            byte[] encrypted = encryptedStr.getBytes(CharsetUtil.UTF8);
            return encrypted;
        
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值