Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Référence des types de clés
AWS KMS prend en charge différentes fonctions pour différents types de clés KMS. Par exemple, vous ne pouvez utiliser que des clés KMS de chiffrement symétriques pour générer des clés de données symétriques et des paires de clés de données asymétriques. En outre, l'importation d'un élément de clé et la rotation automatique des clés sont prises en charge uniquement pour les clés KMS de chiffrement symétriques. Vous pouvez créer uniquement des clés KMS de chiffrement symétriques dans un magasin de clés personnalisé.
Cette référence comprend deux tableaux.
-
Le tableau des types de clé répertorie les opérations AWS KMS qui sont valides pour les clés KMS de chiffrement symétriques, les clés KMS asymétriques et les clés KMS HMAC.
-
Le tableau de fonctionnalités spéciales répertorie les opérations AWS KMS qui sont valides pour les clés KMS multi-régions, les clés KMS avec des éléments de clé importés et les clés KMS des magasins de clés personnalisés.
Tableau des types de clé
Il peut être nécessaire de faire défiler horizontalement ou verticalement pour afficher toutes les données de ce tableau.
Opération d'API AWS KMS | Clés KMS de chiffrement symétriques | Clés KMS HMAC | Clés KMS asymétriques (ENCRYPT_DECRYPT) | Clés KMS asymétriques (SIGN_VERIFY) |
---|---|---|---|---|
|
|
|||
|
|
|||
|
|
|
||
|
|
|||
|
|
|||
Valable uniquement sur les clés KMS avec des éléments de clé importés ( |
|
|||
|
|
|||
|
|
|||
Valable uniquement sur les clés KMS avec l'élément de clé AWS KMS ( |
|
|||
|
|
|||
Valable uniquement sur les clés KMS avec l'élément de clé AWS KMS ( |
|
|||
|
|
|||
|
|
|||
Génère une paire de clés de données asymétriques qui est protégée par une clé KMS de chiffrement symétrique. |
Non valable sur les clés KMS des magasins de clés personnalisés. |
|
||
GenerateDataKeyPairWithoutPlaintext Génère une paire de clés de données asymétriques qui est protégée par une clé KMS de chiffrement symétrique. |
Non valable sur les clés KMS des magasins de clés personnalisés. |
|
||
|
|
|||
GenerateMac | ||||
|
|
|||
|
( |
( |
( |
|
Valable uniquement sur les clés KMS avec des éléments de clé importés ( |
|
|
||
|
|
|||
Valable uniquement sur les clés KMS avec des éléments de clé importés ( |
|
|
||
|
|
|||
|
|
|||
|
|
|||
|
|
|||
|
|
|||
|
|
|||
|
|
|||
- Valide uniquement sur les clés multi-région |
|
|
|
|
|
|
|
||
|
|
|||
|
|
|||
|
|
|||
|
|
|||
|
|
|||
La clé KMS actuelle et la nouvelle clé KMS doivent être du même type (toutes deux soit symétriques, soit asymétriques, soit HMAC) et avoir la même utilisation de clé. |
|
|||
|
|
|||
- Valide uniquement sur les clés multi-région |
|
|
|
|
|
|
|||
VerifyMac |
Tableau des fonctionnalités spéciales
Ce tableau présente les opérations d'API AWS KMS prises en charge sur chaque type de clé à usage spécial.
En lisant ce tableau, soyez attentif aux interactions suivantes :
-
-
Les clés multi-régions peuvent être des clés KMS de chiffrement symétriques, des clés KMS asymétriques, des clés KMS HMAC et des clés KMS avec éléments de clé importés.
-
Vous ne pouvez pas créer de clés multi-région dans un magasin de clés personnalisé.
-
-
-
Vous pouvez importer des éléments de clé pour des clés KMS de chiffrement symétriques, des clés KMS asymétriques et des clés KMS HMAC.
-
Vous pouvez créer des clés multi-région avec des éléments de clé importés.
-
Vous ne pouvez pas créer de clés avec des éléments de clé importés dans un magasin de clés personnalisé.
-
La rotation automatique des clés (
EnableKeyRotation
,DisableKeyRotation
) n'est pas prise en charge pour les clés KMS avec des éléments de clé importés.
-
-
Magasins de clés personnalisés
-
Les magasins de clés personnalisés ne prennent en charge que les clés KMS de chiffrement symétriques.
-
Les opérations symétriques sur des paires de clés asymétriques (
GenerateDataKeyPair
,GenerateDataKeyPairWithoutPlaintext
) ne sont pas prises en charge sur les clés KMS dans les magasins de clés personnalisés. -
La rotation automatique des clés (
EnableKeyRotation
,DisableKeyRotation
) n'est pas prise en charge sur les clés KMS dans les magasins de clés personnalisés. -
Vous ne pouvez pas créer de clés multi-région dans les magasins de clés personnalisés.
-
Il peut être nécessaire de faire défiler horizontalement ou verticalement pour afficher toutes les données de ce tableau.
Opération d'API AWS KMS | Clés multi-région | Éléments de clé importés | Clés KMS dans un magasin de clés personnalisé |
---|---|---|---|
|
|
||
|
|
||
CreateKey
Vous pouvez utiliser |
|||
Valable uniquement lorsque |
|
||
|
|
||
Valable uniquement pour les clés avec éléments de clé importés ( |
|||
|
|
||
|
|
||
Valable uniquement sur les clés de chiffrement symétrique avec éléments de clé AWS KMS ( |
|
||
Valable uniquement sur les clés KMS de chiffrement symétrique |
|
||
Valable uniquement sur les clés de chiffrement symétrique avec éléments de clé AWS KMS ( |
|
||
Valable uniquement lorsque |
|
||
Valable uniquement sur les clés KMS de chiffrement symétrique |
|
||
Valable uniquement sur les clés KMS de chiffrement symétrique |
|
||
Valable uniquement sur les clés KMS de chiffrement symétrique |
|
||
Valable uniquement sur les clés KMS de chiffrement symétrique |
|
||
GenerateMac Valable uniquement sur les clés KMS HMAC |
|||
|
|
||
|
( |
||
Valable uniquement pour les clés avec éléments de clé importés ( |
|
||
Valable uniquement pour les clés KMS asymétriques |
|
|
|
Valable uniquement pour les clés avec éléments de clé importés ( |
|
||
|
|
||
|
|
||
|
|
||
|
|
||
|
|
||
|
|
||
Valable uniquement lorsque |
|
||
Valable uniquement sur les clés primaires multi-régions |
Valable uniquement sur les clés primaires multi-régions |
|
|
|
|
||
|
|
||
|
|
||
Valable uniquement lorsque |
|
|
|
|
|
||
|
|
||
– La clé KMS actuelle et la nouvelle clé KMS doivent être du même type (toutes deux soit symétriques, soit asymétriques, soit HMAC) et avoir la même utilisation de clé. |
|
||
|
|
||
|
Valable uniquement sur les clés multi-régions |
|
|
Valide uniquement lorsque |
|
|
|
VerifyMac Valable uniquement sur les clés KMS HMAC |