Dokumen ini menjelaskan penggunaan mekanisme enkapsulasi kunci (KEM) dengan kunci Cloud KMS untuk membuat secret bersama.
Enkapsulasi menggunakan kunci publik pasangan kunci KEM, dan dekapsulasi menggunakan kunci pribadi pasangan kunci. Cloud KMS memungkinkan Anda mengambil kunci publik, yang kemudian dapat Anda gunakan dengan library standar untuk mengenkapsulasi rahasia bersama Anda. Untuk mendekapsulasi rahasia bersama, gunakan metode dekapsulasi Cloud KMS. Anda tidak dapat menggunakan materi kunci pribadi di luar Cloud KMS.
Sebelum memulai
- Dokumen ini memberikan contoh yang berjalan di command line. Untuk menyederhanakan penggunaan contoh, gunakan Cloud Shell. Contoh enkripsi menggunakan OpenSSL, yang sudah diinstal sebelumnya di Cloud Shell. Jika tidak, instal OpenSSL di komputer Anda.
- Buat kunci KEM dengan tujuan kunci
KEY_ENCAPSULATION. Untuk melihat algoritma yang didukung untuk tujuan kunciKEY_ENCAPSULATION, lihat algoritma enkapsulasi kunci.
Memberikan izin pada kunci
- Berikan peran
roles/cloudkms.publicKeyViewerpada kunci kepada setiap pengguna atau akun utama yang harus mengambil kunci publik untuk mengenkapsulasi rahasia. - Berikan peran 'roles/cloudkms.decapsulator' pada kunci kepada setiap pengguna atau akun utama yang harus mendekapsulasi rahasia dengan kunci ini.
Untuk mengetahui informasi selengkapnya tentang izin dan peran di Cloud KMS, lihat