Peixe-borboleta

O Tinkey é o utilitário de linha de comando do Tink para gerenciar chaves. Ele permite criptografar ou descriptografar conjuntos de chaves com chaves de criptografia armazenadas em um KMS remoto. O Tinkey tem suporte integrado para o AWS KMS e o Google Cloud KMS.

Instalação

É possível instalar o Tinkey usando binários pré-criados, o Homebrew ou criar o Tinkey na origem do Tink:

Binários pré-criados

A versão mais recente do Tinkey é a 1.14.0 (download). Ela funciona no Linux, macOS e Windows.

Homebrew

Para instalar o Tinkey com o Homebrew, execute o seguinte comando:

brew tap tink-crypto/tink-tinkey https://github.com/tink-crypto/tink-tinkey
brew install tinkey

A partir da origem

Para criar a versão mais recente do Tinkey no código-fonte do Tink, use Bazel com Bazelisk:

 TINKEY_URL="https://github.com/tink-crypto/tink-tinkey/archive/refs/tags/v1.14.0.zip"
 TINKEY_SHA256="0ef4cd6a01e4b500c33a782dc34eb29858d0e0399022fa9e94b4ad0837190dc1"
 curl -LsS "${TINKEY_URL}" -o tinkey.zip
 echo "${TINKEY_SHA256} tinkey.zip" | sha256sum -c
 unzip tinkey.zip && cd "tink-tinkey-1.14.0"
 bazelisk build //:tinkey

Isso produz o binário bazel-bin/tinkey.

Referência de comandos

O Tinkey pode ser usado para gerar chaves e realizar outras tarefas de gerenciamento, como criptografar, descriptografar ou girar chaves.

A sintaxe para usar os comandos listados na tabela é tinkey <command> [<args>].

Comando Ação
help Imprime uma mensagem de ajuda para todos os comandos disponíveis.
add-key Gera e adiciona uma nova chave a um conjunto de chaves.
convert-keyset Altera o formato, criptografa e descriptografa um conjunto de chaves.
create-keyset Cria um novo conjunto de chaves.
create-public-keyset Cria um conjunto de chaves públicas com base em um conjunto de chaves privadas.
list-key-templates Lista todos os modelos de chaves compatíveis.
delete-key Exclui uma chave especificada em um conjunto de chaves.
destroy-key Obsoleto. Destrói o material da chave especificada em um conjunto de chaves. (Esse comando está obsoleto: o comportamento do Tink com conjuntos de chaves que contêm chaves destruídas pode depender da versão do Tink)
disable-key Desativa uma chave especificada em um conjunto de chaves.
enable-key Ativa uma chave especificada em um conjunto de chaves.
list-keyset Lista as chaves em um conjunto de chaves.
promote-key Promove uma chave especificada para primária.
rotate-keyset [Obsoleto] Adiciona uma nova chave e a torna primária. Em vez disso, recomendamos adicionar uma nova chave com add-key e mais tarde torná-la primária explicitamente com promote-key. Em sistemas distribuídos, é necessário garantir que a chave recém-adicionada esteja disponível em todos os servidores antes de promovê-la a primária.)