鍵管理の概要

鍵の不適切な管理は、大きなリスクの原因となります。このリスクに対処するため、Tink は次の機能を提供しています。

  • 業界をリードする鍵管理システム(KMS)の組み込みサポート。鍵(Google Cloud KMS、AWS KMS、HashiCorp Vault)の保護に役立ちます。
  • Tinkey というコマンドライン ユーティリティ。鍵の生成や Tink 鍵セットの操作に役立ちます。

具体的には、(前の「次の作業」セクションで)ユースケースに対してプリミティブと鍵のタイプを選択した後、次の手順で鍵を管理します。

  1. ステップ 2 で選択した外部の鍵管理システム(KMS)を使用し、次の方法で Tink で生成された鍵を保護します。

  2. Tink の API または Tinkey を使用して、暗号化された鍵セットを生成します。鍵を暗号化したら、任意の場所に保存できます。

  3. 鍵をローテーションすると、鍵が広範囲に再利用されるリスクを回避できます。