Tinkey هي أداة سطر الأوامر في Tink لإدارة المفاتيح. تتيح لك Tinkey تشفير مجموعات المفاتيح أو فك تشفيرها باستخدام مفاتيح تشفير المفاتيح المخزّنة في نظام إدارة المفاتيح (KMS) عن بُعد. تتضمّن Tinkey دعمًا مدمجًا لخدمة AWS KMS وGoogle Cloud KMS.
تثبيت
يمكنك تثبيت Tinkey من الملفات الثنائية المعدّة مسبقًا أو استخدام Homebrew أو إنشاء Tinkey من مصدر Tink:
الملفات الثنائية المعدّة مسبقًا
أحدث إصدار من Tinkey هو 1.14.0 (تنزيل). وهو يعمل على أنظمة التشغيل Linux وmacOS وWindows.
Homebrew
لتثبيت Tinkey باستخدام Homebrew، شغِّل الأمر التالي:
brew tap tink-crypto/tink-tinkey https://github.com/tink-crypto/tink-tinkey
brew install tinkey
من المصدر
لإنشاء أحدث إصدار من Tinkey من رمز مصدر Tink، استخدِم Bazel مع Bazelisk:
TINKEY_URL="https://github.com/tink-crypto/tink-tinkey/archive/refs/tags/v1.14.0.zip"
TINKEY_SHA256="0ef4cd6a01e4b500c33a782dc34eb29858d0e0399022fa9e94b4ad0837190dc1"
curl -LsS "${TINKEY_URL}" -o tinkey.zip
echo "${TINKEY_SHA256} tinkey.zip" | sha256sum -c
unzip tinkey.zip && cd "tink-tinkey-1.14.0"
bazelisk build //:tinkey
ينتج عن ذلك الملف الثنائي bazel-bin/tinkey.
مرجع الأوامر
يمكن استخدام Tinkey لإنشاء المفاتيح وتنفيذ مهام الإدارة الأخرى، مثل تشفير المفاتيح أو فك تشفيرها أو تدويرها.
بنية استخدام الأوامر المدرَجة في الجدول هي tinkey <command>
[<args>].
| الأوامر | الإجراء |
|---|---|
help |
عرض رسالة مساعدة لجميع الأوامر المتاحة |
add-key |
إنشاء مفتاح جديد وإضافته إلى مجموعة مفاتيح |
convert-keyset |
تغيير تنسيق مجموعة مفاتيح وتشفيرها أو فك تشفيرها |
create-keyset |
إنشاء مجموعة مفاتيح جديدة |
create-public-keyset |
إنشاء مجموعة مفاتيح عامة من مجموعة مفاتيح خاصة |
list-key-templates |
عرض جميع نماذج المفاتيح المتوافقة |
delete-key |
حذف مفتاح محدّد في مجموعة مفاتيح |
destroy-key |
متوقّف نهائيًا إتلاف مادة المفتاح لمفتاح محدّد في مجموعة مفاتيح (هذا الإجراء متوقّف نهائيًا: قد يعتمد سلوك Tink مع مجموعات المفاتيح التي تحتوي على مفاتيح تم إتلافها على إصدار Tink) |
disable-key |
إيقاف مفتاح محدّد في مجموعة مفاتيح |
enable-key |
تفعيل مفتاح محدّد في مجموعة مفاتيح |
list-keyset |
عرض المفاتيح في مجموعة مفاتيح |
promote-key |
ترقية مفتاح محدّد إلى مفتاح أساسي |
rotate-keyset |
[متوقّف نهائيًا] إضافة مفتاح جديد وجعله المفتاح الأساسي
(ننصحك بدلاً من ذلك بإضافة مفتاح جديد أولاً باستخدام add-key ثم جعله المفتاح الأساسي بشكلٍ صريح باستخدام promote-key. في
الأنظمة الموزّعة، يجب التأكّد من توفّر المفتاح الذي تمت إضافته حديثًا
على كل خادم قبل ترقيته إلى مفتاح أساسي.) |