2016-06-13 20 views
0

Wir möchten den Azure-Schlüsseltresor für die Speicherung unseres vertraulichen Schlüssels im azure-Schlüsseltresor verwenden und den gespeicherten vertraulichen Schlüssel zum Verschlüsseln der Zeichenfolgen-/Klartextdaten vor dem Senden an den Dienst verwenden. Erneut wird Service mit Azure Key Vault interagieren, sensiblen Schlüssel zum Entschlüsseln der vom Client gesendeten verschlüsselten Zeichenfolge abrufen. Kann jemand ein wenig Licht auf die Verwendung von azurblauen Schlüsseltresor für das obige Szenario werfen.Azure Key-Vault-Verschlüsselung

Azure Key Vault verfügt über eine integrierte Verschlüsselungsmethode zum Verschlüsseln der Daten. Bedeutet dies, dass der Client Daten zur Verschlüsselung an azure key vault senden muss. Ist es richtig. Wenn ja, werden alle 30 Minuten Änderungen am Schlüssel vorgenommen, der für die Verschlüsselung verwendet wird. Entschuldigung für die Frage sehr noob Frage

+0

Ich bin nicht sicher, ob die 30 Minuten encrption Key-Rollover Sie sprechen. Die Client-Anwendung benötigt ein Zugriffstoken für den Zugriff auf die keyvault api. Dann gibt die API den angeforderten geheimen/symmetrischen Schlüssel zurück, den Sie verwenden können, wo immer dies möglich ist. – Aravind

Antwort

1

In Bezug auf Roll-over, Key Vault zu diesem Zeitpunkt nicht Auto-Rollover von Schlüsseln. Der Schlüsseltresorbesitzer muss Schlüssel explizit rollen. Sie tun dies über das Add-AzureKeyVaultKey-Cmdlet oder die REST-API und geben denselben Schlüsselnamen wie zuvor weiter. Eine neue Version wird dem Schlüssel hinzugefügt.

(Mehr in der Tiefe, wie Azure Key Vault funktioniert hier: http://tomkerkhove.ghost.io/2015/07/22/securing-sensitive-data-with-azure-key-vault/)

Verwandte Themen