2016-06-13 9 views
0

Azure Key Vault를 사용하여 Azure Key Vault에 민감한 키를 저장하고 서비스에 보내기 전에 문자열/일반 텍스트 데이터를 암호화하기 위해 저장된 민감한 키를 사용하고자합니다. 다시 서비스는 Azure Key 보관소와 상호 작용하여 클라이언트가 보내는 암호화 된 문자열을 해독하는 민감한 키를 검색합니다. 위의 시나리오에서 azure key vault를 사용하는 방법에 대해 알 수 있습니다.Azure Key-vault Encryption

Azure Key Vault에는 데이터를 암호화하기위한 암호화 방법이 내장되어 있습니다. 클라이언트가 암호화를 위해 푸른 키 저장소에 데이터를 보내야한다는 것을 의미합니까? 맞습니까? 그렇다면 암호화에 사용 된 키가 30 분마다 변경됩니다. 매우 멍청한 질문에 대해 죄송합니다.

+0

난 당신이 얘기 30 분 encrption 키 롤오버의 모르겠습니다. 클라이언트 응용 프로그램은 keyvault API에 액세스하기 위해 액세스 토큰이 필요합니다. 그러면 api는 요청할 수있는 비밀/대칭 키를 반환 할 수 있습니다. – Aravind

답변

1

롤오버와 관련하여 현재 키 볼트는 키의 자동 롤오버를 수행하지 않습니다. 키 저장소 소유자는 명시 적으로 키를 굴려야합니다. Add-AzureKeyVaultKey cmdlet 또는 REST API를 사용하여 이전과 동일한 키 이름을 전달합니다. 새 버전이 키에 추가됩니다.

(키 저장소가 여기에 작동하는 방법 하늘빛에 대한 깊이있는 더 많은 : http://tomkerkhove.ghost.io/2015/07/22/securing-sensitive-data-with-azure-key-vault/)

관련 문제