【问题标题】:HashiCorp Vault project - supported encryption algorithmsHashiCorp Vault 项目 - 支持的加密算法
【发布时间】:2017-01-12 13:45:00
【问题描述】:
Vault project 有特点:
数据加密:Vault可以加密和解密数据而不存储
它。这允许安全团队定义加密参数和
开发人员将加密数据存储在 SQL 等位置,而无需
必须设计自己的加密方法。
Transit Secret Backend:
传输秘密后端处理数据的加密功能
在途中。保险柜不存储发送到后端的数据。它可以
也被视为“密码学即服务”。
- 是否支持使用 secp192r1 曲线的 ECDSA?
-
POST /transit/keys/<name> - 创建指定类型的新命名加密密钥,以后可用于加密/解密或签名/验证。它是否创建私有和公共密钥对?有什么方法可以获取/输出公钥吗?
- 是否可以创建自定义秘密后端来执行加密操作但不会返回私钥?
【问题讨论】:
标签:
encryption
cryptography
private-key
ecdsa
hashicorp-vault
【解决方案1】:
得到Vault project - Jeff的答复:
Does it support ECDSA using secp192r1 curve?
目前没有。
POST /transit/keys/<name> - creates a new named encryption key of the specified type which later can be used for encryption/decryption or signing/verifying. Does it create key pair of private and public? Is there any method to get/output public key?
如果密钥类型是公共/私有类型,则读取密钥将
返回公钥。
Is it possible to create custom secret backend which would perform cryptographic operations but would not return private keys?
这正是运输的作用。