删除密钥材料

您可以根据需要手工删除已经上传的密钥材料。

背景信息

在导入密钥材料时,需要设置该密钥材料的过期时间,在密钥材料过期后,系统会将该密钥材料进行删除(用户主密钥不会被删除)。除了这种自动删除密钥材料的方式外,您也可以手工删除密钥材料。密钥材料删除后该用户主密钥状态为待导入状态。但是如果用户主密钥本身就处于待删除状态,该密钥材料过期或者被删除,密钥状态不会发生改变。

本节中主要介绍手工删除的方式。

注意事项

当密钥材料过期或者被删除后,对应的用户主密钥将无法被正常使用,使用该用户主密钥加密的密文也无法被解密,除非重新导入相同的密钥材料。因此,请您谨慎删除密钥材料。

使用限制

密钥材料删除只能对密钥材料来源为外部的密钥进行删除操作。通过KMS生成的密钥材料无法直接被删除,只能通过KMS提供的计划删除密钥功能,在等待期7到30天后,随该CMK一起被服务删除。

由于CMK具有独立性,因此,当导入的密钥材料被删除后,您使用一个CMK加密的数据,无法使用另一个具有相同密钥材料的CMK进行解密。

操作步骤

  1. 登录密钥管理服务KMS控制台
  2. 在左侧导航栏中,单击密钥列表 > 客户管理密钥
  3. 客户管理的密钥页面,单击待删除密钥的用户主密钥ID。
  4. 密钥详情页面,单击下方的删除密钥材料

执行结果

密钥材料被删除后,密钥将无法被使用,对应的用户主密钥的状态变为待导入

以上内容是否解决了您的问题?
请补全提交信息!
咨询·建议

电话咨询

400-151-8800

邮件咨询

cloud@pingan.com

在线客服

工单支持

解决云产品相关技术问题