概述 获取“包装密钥”和“导入令牌” 方法一:单击“下载”,下载的文件为包装密钥 wrappingKey 密钥ID :即包装密钥,编码为二进制格式,用于加密密钥材料的包装密钥。 导入令牌:引导程序已自动传递导入令牌,无需下载,若中途退出引导程序,导入令牌将自动失效。 注意 包装密钥将在24小时后失效,失效后将不能使用。如果包装密钥失效,请重新下载包装密钥。 引导程序将自动传递导入令牌,若创建密钥过程中,关闭或者退出设置则导入令牌失效。重新发起导入密钥材料操作时,导入令牌引导程序自动启动。 方法二:通过调用API接口的方式获取包装密钥和导入令牌 步骤 1 调用“getparametersforimport”接口,获取包装密钥和导入令牌。 publickey:调用API接口返回的base64编码的包装密钥内容。 importtoken:调用API接口返回的base64编码的导入令牌内容。 以获取密钥ID为“43f1ffd718fb45689575602e009b7ee8”,加密算法为“RSAESOAEPSHA256”的包装密钥和导入令牌为例。 请求样例 { "keyid": "43f1ffd718fb45689575602e009b7ee8", "wrappingalgorithm":"RSAESOAEPSHA256" } 响应样例 { "keyid": "43f1ffd718fb45689575602e009b7ee8", "publickey":" public key base64 encoded data ", "importtoken":" import token base64 encoded data ", "expirationtime":1501578672 } 步骤 2 保存包装密钥,包装密钥需要按照以下步骤转换格式。使用转换格式后的包装密钥加密的密钥材料才能成功导入管理控制台。 复制包装密钥“publickey”的内容,粘贴到“.txt”文件中,并保存为“PublicKey.b64”。 使用OpenSSL,执行以下命令,对“PublicKey.b64”文件内容进行base64转码,生成二进制数据,并将转码后的文件保存为“PublicKey.bin”。 openssl enc d base64 A in PublicKey.b64 out PublicKey.bin 步骤 3 保存导入令牌,复制导入令牌“importtoken”的内容,粘贴到“.txt”文件中,并保存为“ImportToken.b64”。