【问题标题】:HashiCorp Vault project - supported encryption algorithmsHashiCorp Vault 项目 - 支持的加密算法
【发布时间】:2017-01-12 13:45:00
【问题描述】:

Vault project 有特点:

数据加密:Vault可以加密和解密数据而不存储 它。这允许安全团队定义加密参数和 开发人员将加密数据存储在 SQL 等位置,而无需 必须设计自己的加密方法。

Transit Secret Backend:

传输秘密后端处理数据的加密功能 在途中。保险柜不存储发送到后端的数据。它可以 也被视为“密码学即服务”。

  1. 是否支持使用 secp192r1 曲线的 ECDSA?
  2. POST /transit/keys/<name> - 创建指定类型的新命名加密密钥,以后可用于加密/解密或签名/验证。它是否创建私有和公共密钥对?有什么方法可以获取/输出公钥吗?
  3. 是否可以创建自定义秘密后端来执行加密操作但不会返回私钥?

【问题讨论】:

    标签: encryption cryptography private-key ecdsa hashicorp-vault


    【解决方案1】:

    得到Vault project - Jeff的答复:

        Does it support ECDSA using secp192r1 curve?
    

    目前没有。

        POST /transit/keys/<name> - creates a new named encryption key of the specified type which later can be used for encryption/decryption or signing/verifying. Does it create key pair of private and public? Is there any method to get/output public key?
    

    如果密钥类型是公共/私有类型,则读取密钥将 返回公钥。

        Is it possible to create custom secret backend which would perform cryptographic operations but would not return private keys?
    

    这正是运输的作用。

    【讨论】:

      猜你喜欢
      • 2019-07-19
      • 2017-05-16
      • 2017-12-18
      • 2019-03-22
      • 2022-08-11
      • 2021-05-07
      • 1970-01-01
      • 2016-05-01
      • 1970-01-01
      相关资源
      最近更新 更多