您可以根据需要手工删除已经上传的密钥材料。
在导入密钥材料时,需要设置该密钥材料的过期时间,在密钥材料过期后,系统会将该密钥材料进行删除(用户主密钥不会被删除)。除了这种自动删除密钥材料的方式外,您也可以手工删除密钥材料。密钥材料删除后该用户主密钥状态为待导入状态。但是如果用户主密钥本身就处于待删除状态,该密钥材料过期或者被删除,密钥状态不会发生改变。
本节中主要介绍手工删除的方式。
当密钥材料过期或者被删除后,对应的用户主密钥将无法被正常使用,使用该用户主密钥加密的密文也无法被解密,除非重新导入相同的密钥材料。因此,请您谨慎删除密钥材料。
密钥材料删除只能对密钥材料来源为外部的密钥进行删除操作。通过KMS生成的密钥材料无法直接被删除,只能通过KMS提供的计划删除密钥功能,在等待期7到30天后,随该CMK一起被服务删除。
由于CMK具有独立性,因此,当导入的密钥材料被删除后,您使用一个CMK加密的数据,无法使用另一个具有相同密钥材料的CMK进行解密。
密钥材料被删除后,密钥将无法被使用,对应的用户主密钥的状态变为待导入。