View a markdown version of this page

Verwalten von Schlüsseln - AWS Kryptografie für Zahlungen

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Verwalten von Schlüsseln

Um mit der AWS Zahlungskryptografie zu beginnen, erstellen Sie einen AWS Zahlungskryptografie-Schlüssel.

In diesem Abschnitt wird erklärt, wie Sie verschiedene Schlüsseltypen für die AWS Zahlungskryptografie während ihres gesamten Lebenszyklus erstellen und verwalten. Sie erfahren, wie Sie Schlüssel erstellen, anzeigen und bearbeiten sowie Schlüssel taggen, Schlüsselaliase erstellen und Schlüssel aktivieren oder deaktivieren.

Ein AWS Payment Cryptography Key ist eine regionale Ressource. Wenn Sie beabsichtigen, einen bestimmten Schlüssel in mehreren zu verwenden AWS-Regionen, können Sie die Multi-Region Schlüsselreplikation aktivieren, bei der Schlüsselmaterial und Metadaten, die AWS-Regionen Sie angeben, auf sichere Weise innerhalb derselben AWS Partition und desselben Kontos kopiert werden. Der Quellschlüssel bei der Multi-Region Schlüsselreplikation wird als Primary Region Key (PRK) bezeichnet und bleibt die maßgebliche Quelle für alle Schlüsselverwaltungsaktivitäten. Der replizierte Schlüssel wird als Replica Region Key (RRK) bezeichnet. Dabei handelt es sich um ein schreibgeschütztes Replikat des PRK. Sie sollten die Verwendung von Multi-Region Schlüsseln zusammen mit Ihren Schlüsseln in Betracht ziehen, um die Entwurfsziele in Bezug auf Verfügbarkeit, Notfallwiederherstellung und geringe Latenz zu erreichen.