View a markdown version of this page

管理密钥 - AWS Payment Cryptography

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

管理密钥

要开始使用 AWS 支付加密技术,请创建 AWS 支付加密密钥。

本节介绍如何在整个生命周期中创建和管理各种 AWS 支付加密密钥类型。您将学习如何创建、查看和编辑密钥,以及如何标记密钥、创建密钥别名以及启用或禁用密钥。

AWS 支付密码学密钥是一种区域资源。如果您打算在多个分区和账户中使用给定密钥 AWS 区域,则可以启用 Multi-Region 密钥复制,将密钥材料和元数据安全地复制到 AWS 区域 您在同一个 AWS 分区和账户中指定的密钥中。密钥复制中的源 Multi-Region 密钥被称为主区域密钥 (PRK),它仍然是所有密钥管理活动的权威来源。复制的密钥称为副本区域密钥 (RRK),这是 PRK 的只读副本。您应该考虑将 Multi-Region 密钥与密钥一起使用,以实现可用性、灾难恢复和低延迟方面的设计目标。