gpt4 book ai didi

amazon-web-services - 将 pem 私有(private) key 添加到 AWS KMS

转载 作者:行者123 更新时间:2023-12-03 22:07:58 29 4
gpt4 key购买 nike

我从 github 收到了一个我正在 AWS 上编写应用程序的 pem 文件。 Github 需要使用此 key 对 JWT 进行签名,以便对服务进行身份验证。由于应用程序在 AWS 上运行,存储和使用私钥的最安全方法是使用 AWS Key Management Service。这样,公钥永远不会暴露,API 可以进行签名。

Amazon 提供了如何导入 key (https://docs.aws.amazon.com/kms/latest/developerguide/importing-keys.html) 的指南,但是它们生成的源 key 是二进制格式而不是 PEM 文件。

有没有办法加密 PEM 文件以上传到 KMS?

谢谢,

斯图尔特

最佳答案

我想你会发现 AWS Secrets Manager更适合这个任务。 PEM 的内容可以作为 secret 存储,应用程序(如果它具有必要的权限)可以在需要时检索该 secret 。

关于amazon-web-services - 将 pem 私有(private) key 添加到 AWS KMS,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/56179926/

29 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com