容器镜像服务 SWR-镜像签名:创建非对称密钥

时间:2024-05-23 15:25:50

创建非对称密钥

  1. 登录数据加密服务控制台。
  2. 在左侧导航栏选择“密钥管理”,单击右上角的“创建密钥”
  3. “创建密钥”对话框中配置参数,然后单击“确定”

    镜像签名功能需要非对称密钥算法的支持,创建密钥时,密钥算法需选择EC、RSA或SM2类型,详情请见表1。其他参数配置请参见创建密钥

    图1 创建密钥
    表1 容器镜像服务支持的密钥算法类型

    密钥类型

    算法类型

    密钥规格

    说明

    用途

    非对称密钥

    RSA

    • RSA_2048
    • RSA_3072
    • RSA_4096
      • RSASSA_PSS_SHA_256
      • RSASSA_PSS_SHA_384
      • RSASSA_PSS_SHA_512
      • RSASSA_PKCS1_V1_5_SHA_256
      • RSASSA_PKCS1_V1_5_SHA_384
      • RSASSA_PKCS1_V1_5_SHA_512

    RSA非对称密钥

    小量数据的加解密或数字签名。

    非对称密钥

    ECC

    • EC_P256
      • ECDSA_SHA_256
    • EC_P384
      • ECDSA_SHA_384

    椭圆曲线密码,使用NIST推荐的椭圆曲线

    数字签名

    非对称密钥

    SM2

    SM2

    国密SM2非对称密钥

    小量数据的加解密或数字签名。

support.huaweicloud.com/usermanual2-swr/swr_02_0431.html