MarketplaceCommunityDEENDEENProdukteCloud ServicesRoadmapRelease NotesLeistungsbeschreibungZertifikate und TestateManaged ServicesVorteileSicherheit/DSGVONachhaltigkeitOpenStackMarktführerBusiness NavigatorPreisePreismodelleComputing & ContainerSpeicherNetzwerkDatenbank & AnalyseSicherheitManagement & ApplikationPreisrechnerLösungenBranchenGesundheitswesenÖffentlicher SektorWissenschaft & ForschungAutomotiveMedienunternehmenEinzelhandelAnwendungsfälleKünstliche IntelligenzHigh Performance ComputingBig Data & AnalyticsInternet of ThingsDisaster RecoveryData StorageKomplettlösungenCloud-Lösungen TelekomCloud-Lösungen PartnerSwiss Open Telekom CloudReferenzkundenPartnerCIRCLE PartnerTECH PartnerPartner werdenAcademyTrainings & ZertifizierungenEssentials TrainingFundamentals TrainingPractitioner Online-TrainingArchitect TrainingZertifizierungenCommunityCommunity BlogsCommunity EventsBibliothekStudien und WhitepaperWebinareBusiness NavigatorMarketplaceSupportExperten-SupportKI-ChatbotShared ResponsibilityRichtlinien für Sicherheitstests (Penetrationstests)Open Telekom Cloud AppTools zur SelbsthilfeErste SchritteTutorialStatus DashboardWechsel des DatenverarbeitungsdienstesFAQTechnische DokumentationNewsBlogMessen & EventsFachartikelPresseanfragenRadio OTCMarketplaceCommunity

0800 3304477 24 Stunden am Tag, 7 Tage die Woche

E-Mail schreiben

Jetzt starten und 250 € Startguthaben sichern
ProdukteCloud ServicesManaged ServicesVorteileBusiness NavigatorPreisePreismodellePreisrechnerLösungenBranchenAnwendungsfälleKomplettlösungenSwiss Open Telekom CloudReferenzkundenPartnerCIRCLE PartnerTECH PartnerPartner werdenAcademyTrainings & ZertifizierungenCommunityBibliothekBusiness NavigatorMarketplaceSupportExperten-SupportTools zur SelbsthilfeTechnische DokumentationNewsBlogMessen & EventsFachartikelPresseanfragenRadio OTC
  • 0800 330447724 Stunden am Tag, 7 Tage die Woche
  • E-Mail schreiben
Jetzt starten und 250 € Startguthaben sichern

Minor KMS Upgrade

Der Key Management Service ermöglicht die Ver‐ und Entschlüsselung von Daten, sowie der Verwaltung, Erstellung und Löschung von Schlüsseln. Alternativ zu einem durch die Open Telekom Cloud generierten Schlüssel, kann der Kunde einen eigenen Schlüssel (Bring Your Own Key) nutzen. Alle Schlüssel werden zum Schutz in einem Hardware‐ Sicherheitsmodul abgelegt.

In diesem neuen Update sind folgenden Änderungen enthalten:

  • Geänderte Benutzeroberfläche
    • „Create Key“ wird nun für die Schlüsselerstellung und den Schlüsselimport verwendet (Origin = KMS oder External).
    • Bei der Erstellung eines Schlüssels: Neue Schlüsselalgorithmen für die Verwendung von „GENERATE_VERIFY_MAC“ (mehr dazu siehe unten)
    • Bei der Löschung eines Schlüssels: Zur Bestätigung der Löschung muss der Benutzer zusätzlich „DELETE“ eingeben.
    • Informationen über einen Schlüssel: Neuer Tab „Basic Information“, Neuer Tab „Alias“ (mehr dazu siehe unten)
  • Neue Funktion: Aliases in KMS
    • Ein Alias ​​ist ein benutzerfreundlicher Name für einen KMS-Schlüssel. Mit einem Alias ​​können Sie beispielsweise auf einen KMS-Schlüssel als „alias/test-key“ statt als „1bbae24d-849c-4691-87e4-dcca4fc8c1e2“ verweisen.
    • Sie können den Alias ​​als Schlüssel-ID beim API-Aufruf verwenden.
  • Neue Schlüsselalgorithmen HMAC_256, HMAC_384 und HMAC_512
    • Hash-Based Message Authentication Code (HMAC) KMS-Schlüssel sind symmetrische Schlüssel, mit denen Sie HMACs innerhalb von KMS generieren und verifizieren. Das eindeutige Schlüsselmaterial jedes HMAC-KMS-Schlüssels liefert den geheimen Schlüssel, den HMAC-Algorithmen benötigen. Mit einem HMAC-KMS-Schlüssel können Sie die Integrität und Authentizität von Daten überprüfen.
    • HMAC-Algorithmen kombinieren eine kryptografische Hashfunktion mit einem gemeinsamen geheimen Schlüssel. Sie verarbeiten eine Nachricht und einen geheimen Schlüssel, beispielsweise das Schlüsselmaterial eines HMAC-KMS-Schlüssels, und geben einen eindeutigen Code oder Tag fester Größe zurück. Ändert sich auch nur ein einziges Zeichen der Nachricht oder ist der geheime Schlüssel nicht identisch, ist der resultierende Tag völlig anders. Durch die Anforderung eines geheimen Schlüssels gewährleistet HMAC auch Authentizität; ohne den geheimen Schlüssel ist es unmöglich, einen identischen HMAC-Tag zu generieren.
    • Mit HMAC-KMS-Schlüsseln können Sie die Authentizität einer Nachricht, beispielsweise eines JSON Web Token (JWT), tokenisierter Kreditkarteninformationen oder eines übermittelten Passworts, feststellen. Sie können auch als sichere Schlüsselableitungsfunktionen (KDFs) verwendet werden, insbesondere in Anwendungen, die deterministische Schlüssel erfordern.
    • HMAC-KMS-Schlüssel bieten gegenüber HMACs aus Anwendungssoftware einen Vorteil, da das Schlüsselmaterial vollständig innerhalb des KMS generiert und verwendet wird und den von Ihnen für den Schlüssel festgelegten Zugriffssteuerungen unterliegt.
    • HMAC-KMS-Schlüssel unterstützen nur die kryptografischen Operationen „GenerateMac“ und „VerifyMac“. Sie können HMAC-KMS-Schlüssel nicht zum Verschlüsseln von Daten oder Signieren von Nachrichten verwenden oder andere KMS-Schlüsseltypen in HMAC-Operationen verwenden.
    • HMAC-KMS-Schlüssel unterstützen keine automatische Schlüsselrotation.
    • Wenn Sie einen KMS-Schlüssel zur Verschlüsselung von Daten in einem OTC-Dienst erstellen, verwenden Sie einen symmetrischen Verschlüsselungsschlüssel. Die Verwendung eines HMAC-KMS-Schlüssels ist nicht möglich.
Zurück zur Übersicht Release Notes
 

Haben Sie Fragen?

Wir beantworten Ihre Fragen zu Testmöglichkeit, Buchung und Nutzung – kostenfrei und individuell. Probieren Sie es aus! Hotline: 24 Stunden am Tag, 7 Tage die Woche
0800 3304477 aus Deutschland / 00800 33044770 aus dem Ausland

E-Mail schreiben

Die Open Telekom Cloud Community

Hier treffen sich Nutzer, Entwickler und Product Owner um sich zu helfen, auszutauschen und zu diskutieren.

Jetzt entdecken  

Kostenfreie Experten-Hotline

Unsere zertifizierten Cloud-Experten stehen Ihnen mit persönlichem Service zur Seite.

 0800 3304477 (aus Deutschland)

 +800 33044770 (aus dem Ausland)

 24 Stunden am Tag, 7 Tage die Woche

E-Mail schreiben

Unser Kunden-Service steht Ihnen per E-Mail-Support kostenlos zur Verfügung.

E-Mail schreiben 

AIssistant Cloudia

Unsere KI-gestützte Suche hilft bei Ihrem Cloud-Anliegen.