Methode: wrapprivatekey

Umschließt den privaten Schlüssel eines Nutzers. Dies ist ein Vorgang mit erhöhten Berechtigungen, der nur von autorisierten Administratoren des Key Access Control List Service (KACLS) ausgeführt werden kann. Diese API ist optional. Weder Google noch der Gmail-Client rufen diese API auf. Die angegebene Spezifikation ist eine Empfehlung, keine Anforderung.

HTTP-Anfrage

POST https://KACLS_URL/wrapprivatekey

Ersetzen Sie KACLS_URL durch die URL des Key Access Control List Service (KACLS).

Pfadparameter

Keine.

Anfragetext

Der Anfragetext enthält Daten mit folgender Struktur:

JSON-Darstellung
{
  "authentication": string,
  "perimeter_id": string,
  "private_key": string
}
Felder
authentication

string

Ein JWT, das vom Identitätsanbieter (IdP) ausgestellt wurde und angibt, wer der Nutzer ist. Weitere Informationen finden Sie unter Authentifizierung tokens.

perimeter_id

string (UTF-8)

Die Perimeter-ID, die mit dem Schlüssel verschlüsselt werden soll.

private_key

string

Der base64-codierte DEK. Maximale Größe: 128 Byte.

Antworttext

Bei Erfolg gibt diese Methode den umschlossenen privaten Schlüssel zurück.

Wenn der Vorgang fehlschlägt, wird eine strukturierte Fehlerantwort zurückgegeben.

JSON-Darstellung
{
  "wrapped_private_key": string
}
Felder
wrapped_private_key

string

Der base64-codierte umschlossene private Schlüssel. Maximale Größe: 8 KB.

Beispiel

Dieses Beispiel enthält eine Beispielanfrage und -antwort für die Methode wrapprivatekey.

Anfrage

POST https://mykacls.example.org/v1/wrapprivatekey

{
  "private_key": "-----BEGIN RSA PRIVATE KEY-----\\nMIIJ......\\n-----END RSA PRIVATE KEY-----",
  "perimeter_id": ""
}

Antwort

{
  "wrapped_private_key": "LpyCSy5ddy82PIp/87JKaMF4Jmt1KdrbfT1iqpB7uhVd3OwZiu+oq8kxIzB7Lr0iX4aOcxM6HiUyMrGP2PG8x0HkpykbUKQxBVcfm6SLdsqigT9ho5RYw20M6ZXNWVRetFSleKex4SRilTRny38e2ju/lUy0KDaCt1hDUT89nLZ1wsO3D1F3xk8J7clXv5fe7GPRd1ojo82Ny0iyVO7y7h1lh2PACHUFXOMzsdURYFCnxhKAsadccCxpCxKh5x8p78PdoenwY1tnT3/X4O/4LAGfT4fo98Frxy/xtI49WDRNZi6fsL6BQT4vS/WFkybBX9tXaenCqlRBDyZSFhatPQ=="
}