KMIP 프로파일 지원

KMIP 프로파일 지원

Vault의 KMIP 시크릿 엔진은 다음 Key Management Interoperability Protocol(KMIP) 프로파일의 버전 1.4를 구현해요.

출처: 문서

본문

Baseline Server

Key Value Location을 제외한 모든 프로파일 속성을 지원해요. Check를 제외한 모든 프로파일 작업을 지원해요. Locate 작업은 Key Value Location을 제외한 모든 프로파일 속성을 지원해요.

Symmetric Key Lifecycle Server

암호화 알고리즘 AES를 지원해요(3DES는 지원하지 않아요). Raw 키 형식 유형만 지원해요(Transparent Symmetric Key는 지원하지 않아요).

Basic Cryptographic Server

블록 암호 모드 CBC, CFB, CTR, ECB, GCM, OFB를 지원해요. 멀티파트(스트리밍) 작업에서는 블록 암호 모드 GCM이 지원되지 않아요. 지원되는 패딩 방법은 None과 PKCS5예요.

Asymmetric Key Lifecycle Server

Public Key와 Private Key 객체를 지원해요. RSA 암호화 알고리즘을 지원해요. PKCS#1, PKCS#8, X.509, Transparent RSA Public Key, Transparent RSA Private Key 키 형식 유형을 지원해요.

Advanced Cryptographic Server

Encrypt, Decrypt, Sign, Signature Verify, MAC, MAC Verify, RNG Retrieve, RNG Seed 클라이언트-서버 작업을 지원해요. Sign과 Signature Verify 작업에서 지원되는 해싱 알고리즘은 PSS 패딩 방식의 SHA224, SHA256, SHA384, SHA512, RIPEMD160, SHA512_224, SHA512_256, SHA3_224, SHA3_256, SHA3_384, SHA3_512이고, PKCS1v15 패딩 방식의 SHA224, SHA256, SHA384, SHA512, RIPEMD160이에요. MAC과 MAC Verify 작업에서 지원되는 해싱 알고리즘은 SHA224, SHA256, SHA384, SHA512, RIPEMD160, SHA512_224, SHA512_256, SHA3_224, SHA3_256, SHA3_384, SHA3_512예요(MD4, MD5, SHA1은 지원하지 않아요).

KMIP 시크릿 엔진에 대한 자세한 내용은 KMIP 시크릿 엔진 문서를 참고하세요.

더 알아보기 (Learn more)

  • KMIP 시크릿 엔진 문서에서 스코프·역할·클라이언트 인증서 생성 방법을 확인해 보세요.
  • KMIP 시크릿 엔진 API 문서를 확인해 보세요.