Verwalten von Schlüsseln - AWS Kryptografie im Zahlungsverkehr

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Verwalten von Schlüsseln

Um mit der AWS Zahlungskryptografie zu beginnen, erstellen Sie einen AWS Zahlungskryptografie-Schlüssel.

In diesem Abschnitt wird erklärt, wie Sie verschiedene Schlüsseltypen für die AWS Zahlungskryptografie während ihres gesamten Lebenszyklus erstellen und verwalten. Sie erfahren, wie Sie Schlüssel erstellen, anzeigen und bearbeiten sowie Schlüssel taggen, Schlüsselaliase erstellen und Schlüssel aktivieren oder deaktivieren.

Ein AWS Payment Cryptography Key ist eine regionale Ressource. Wenn Sie beabsichtigen, einen bestimmten Schlüssel in mehreren zu verwenden AWS-Regionen, können Sie die regionsübergreifende Schlüsselreplikation aktivieren, bei der Schlüsselmaterial und Metadaten, die AWS-Regionen Sie angeben, auf sichere Weise innerhalb derselben AWS Partition und desselben Kontos kopiert werden. Der Quellschlüssel bei der Schlüsselreplikation mit mehreren Regionen wird als primärer Regionsschlüssel (PRK) bezeichnet und ist nach wie vor die maßgebliche Quelle für alle wichtigen Verwaltungsaktivitäten. Der replizierte Schlüssel wird als Replica Region Key (RRK) bezeichnet. Dabei handelt es sich um ein schreibgeschütztes Replikat des PRK. Sie sollten erwägen, Schlüssel für mehrere Regionen zusammen mit Ihren Schlüsseln zu verwenden, um die Entwurfsziele in Bezug auf Verfügbarkeit, Notfallwiederherstellung und geringe Latenz zu erreichen.