场景概述
网站常常使用HTTPS协议来保障数据传输时的安全,在网站提供HTTPS服务时就需要使用到SSL证书,也就是密钥。SSL证书若以明文保存在本地,攻击者可以轻易获取。
我们能提供
生成数据密钥密文
创建数据密钥,通过KMS服务的API调用主密钥CMK对数据密码进行加密,生成数据密钥Datakey的密文
敏感业务数据加解密
将数据密钥Datakey的密文分发到具体业务服务器,业务启动时通过KMS服务的API将数据密钥Datakey密文还原成数据密钥Datakey,放入内存中,业务上的敏感数据(如用户名、身份证等)在存储前使用数据密钥Datakey进行加密