管理 PGP 密钥

PAM360允许您从PAM360 web界面创建和管理隐私(PGP)密钥。PGP密钥用于加密文本、电子邮件、签名文件等。PGP密钥为一个密钥对,它有一个主密钥和一个子密钥绑定在一起。在PAM360中创建PGP密钥时,可以分别为主密钥和子密钥分配操作,例如,对主密钥进行签名和认证,对子密钥进行身份验证和加密。

创建的PGP密钥保存在产品密钥存储库中,以保护和集中管理它们。您可以添加一个详细的描述,以用于说明它们的使用用例,这有助于您更快地搜索和定位密钥。此外,还提供了编辑密钥描述、查看密码短语、以有组织的方式存储密钥或将密钥导出到系统或电子邮件的功能。除上述内容外,PAM360还提供了有关PGP密钥的创建和对其执行的操作(如导出、编辑、删除等)的详细报告。上述每个操作都将记录到PAM360的审计部分。您还可以设置电子邮件通知,以获得有关PGP密钥过期的通知。

单击下面的链接以了解有关可以从PGP密钥选项卡对键执行的每个操作的详细信息。

  1. 创建 PGP 密钥
  2. 编辑密钥
  3. 导出密钥
  4. 电子邮件密钥
  5. 显示密码短语
  6. 删除密钥

1.创建 PGP 密钥

要创建要存储在 PAM360 存储库中的密钥:

  1. 导航到管理 >> SSL/SSH >> PGP 密钥
  2. 单击创建按钮。
  3. 输入以下属性:
    1. 名称 - 输入密钥名称
    2. 电子邮件地址 - 输入创建者的电子邮件地址。
    3. 密钥注释 - 输入有关密钥的注释,解释其将用于什么。 例如:电子邮件加密。
    4. 密钥类型 - 默认情况下,密钥类型为 RSA。
    5. 密钥长度 - 从下拉列表 ( 2048 或 4096 ) 中选择密钥长度
    6. SSH 密钥密码短语 - 输入有效的密钥密码短语 。
    7. 使用主密钥 - 选择所需的复选框以选择主密钥将用于什么。 可用的选项是签名、认证、加密、验证
    8. 主密钥有效期 - 指定主密钥的到期期 [ 默认值为 90 天。输入"0",使密钥永远有效。
    9. 使用子密钥 - 选择所需的复选框以选择子密钥将用于什么。 可用的选项是签名、认证、加密、验证
    10. 子密钥有效期- 指定子密钥的到期期 [默认值为 90 天。 输入"0",使密钥永远有效。 请注意,子密钥的有效期不能超过主密钥的有效期。
    11. 描述 - 输入密钥的说明。
  4. 单击创建按钮。

现在,密钥列在PGP标签下。查看主密钥和子密钥的密钥详细信息,请单击密钥的名称。主密钥和子密钥的内容将分别列出。

    注意:主密钥和子密钥同时用于创建单个密钥,并且也会在 PAM360许可下被视为授权密钥类型。

2.编辑密钥

要编辑密钥:

  1. 单击所需密钥旁边的"编辑"图标。
  2. 在显示的编辑窗口中,输入描述信息并单击更新

3.导出密钥

要导出密钥:

  1. 单击所需密钥旁边的"导出"图标。
  2. 从下拉列表选择"导出公钥"或"导出私钥"以单独下载公钥或私钥。 密钥将下载为 ASC (操作脚本通信)文件。

    注意:用于保护密钥的密码同样适用于导出的密钥。 因此,您需要提供相应的密码短语才能在其他地方使用导出的密钥。

4.电子邮件密钥

要向电子邮件地址发送密钥,请:

  1. 单击所需密钥旁边的"邮件"图标。
  2. 在邮件 PGP 密钥窗口中,选择相应的复选框以发送私钥或公钥。
  3. 在邮件 ID字段中,输入电子邮件地址并单击"发送"。 您可以通过用逗号分隔多个电子邮件地址来输入多个电子邮件地址。

5.显示密码短语

要查看密钥的密码短语:

  1. 单击所需密钥旁边的"显示密码短语"图标。
  2. 密钥的密码将显示在下拉列表中。

6.删除密钥

要删除密钥:

  1. 选择所需密钥旁边的复选框。
  2. 单击顶部菜单栏中的“删除”按钮,然后在出现的确认对话框中单击“确定”。密钥删除操作将与日期、时间和删除它的用户一起记录在审核日志中。

© 2021, ZOHO 公司,保留所有权利。

页首