Récupérer une clé publique

Cette page explique comment récupérer la partie clé publique d'une version de clé asymétrique activée.

Le format de la clé publique dépend de l'algorithme utilisé (post-quantique ou conventionnel) :

  • Pour les algorithmes non PQC, le format par défaut de la clé publique est le format PEM (Privacy-enhanced Electronic Mail). Vous pouvez également récupérer des clés publiques non PQC au format DER (Distinguished Encoding Rules). Pour en savoir plus, consultez la RFC 7468, en particulier les sections "General Considerations" (Remarques générales) et "Textual Encoding of Subject Public Key Info" (Encodage textuel des informations sur la clé publique de l'objet).

  • Pour les algorithmes PQC standardisés par le NIST, vous pouvez récupérer la clé publique au format identifié dans les normes NIST PCQ pour cet algorithme. Pour en savoir plus, consultez FIPS-203, FIPS-204 et FIPS-205. Les formats PEM et DER ne sont acceptés que pour les clés ML-DSA.

  • Pour X-Wing, vous pouvez récupérer la clé publique au format octets bruts spécifié par la norme X-Wing. Les formats PEM et DER ne sont pas compatibles avec ces clés.

Rôles requis

Pour obtenir les autorisations nécessaires pour récupérer une clé publique, demandez à votre administrateur de vous accorder le rôle IAM Lecteur de clé publique CryptoKey Cloud KMS (roles/cloudkms.publicKeyViewer) sur votre clé ou une ressource parente. Pour en savoir plus sur l'attribution de rôles, consultez Gérer l'accès aux projets, aux dossiers et aux organisations.

Ce rôle prédéfini contient les autorisations requises pour récupérer une clé publique. Pour connaître les autorisations exactes requises, développez la section Autorisations requises :

Autorisations requises

Les autorisations suivantes sont requises pour récupérer une clé publique :

  • cloudkms.cryptoKeyVersions.viewPublicKey
  • cloudkms.locations.get
  • cloudkms.locations.list
  • resourcemanager.projects.get

Vous pouvez également obtenir ces autorisations avec des rôles personnalisés ou d'autres rôles prédéfinis.

Récupérer une clé publique

Vous pouvez spécifier le format dans lequel vous souhaitez récupérer la clé publique. Si le format est spécifié, la clé sera renvoyée dans le format spécifié dans le champ public_key de la réponse. Sinon, il est renvoyé dans le champ pem de la réponse.

Pour télécharger la clé publique d'une version de clé asymétrique activée :

Console

  1. Dans la console Google Cloud , accédez à la page Gestion des clés.

    Accéder à Key Management

  2. Cliquez sur le nom du trousseau de clés contenant la clé asymétrique pour laquelle vous souhaitez récupérer la clé publique.

  3. Cliquez sur le nom de la clé pour laquelle vous souhaitez récupérer la clé publique.

  4. Sur la ligne correspondant à la version de clé pour laquelle vous souhaitez récupérer la clé publique, cliquez sur View more (Afficher plus) .

  5. Cliquez sur Get the public key (Obtenir la clé publique).

  6. La clé publique s'affiche dans l'invite. Vous pouvez copier la clé publique dans votre presse-papiers. Pour télécharger la clé publique, cliquez sur Download (Télécharger).

Si vous ne voyez pas l'option Get public key (Obtenir la clé publique), vérifiez les points suivants :

  • La clé est une clé asymétrique.
  • La version de clé est activée.
  • Vous disposez de l'autorisation cloudkms.cryptoKeyVersions.viewPublicKey.

Le nom de fichier d'une clé publique téléchargée à partir de la console Google Cloud se présente sous la forme :

KEY_RING-KEY_NAME-KEY_VERSION.pub

Chaque partie du nom de fichier est séparée par un trait d'union, par exemple ringname-keyname-version.pub.

gcloud

Pour utiliser Cloud KMS sur la ligne de commande, commencez par installer ou mettre à jour Google Cloud CLI.

gcloud kms keys versions get-public-key