管理 PGP 密钥
PAM360允许您从PAM360 web界面创建和管理隐私(PGP)密钥。PGP密钥用于加密文本、电子邮件、签名文件等。PGP密钥为一个密钥对,它有一个主密钥和一个子密钥绑定在一起。在PAM360中创建PGP密钥时,可以分别为主密钥和子密钥分配操作,例如,对主密钥进行签名和认证,对子密钥进行身份验证和加密。
创建的PGP密钥保存在产品密钥存储库中,以保护和集中管理它们。您可以添加一个详细的描述,以用于说明它们的使用用例,这有助于您更快地搜索和定位密钥。此外,还提供了编辑密钥描述、查看密码短语、以有组织的方式存储密钥或将密钥导出到系统或电子邮件的功能。除上述内容外,PAM360还提供了有关PGP密钥的创建和对其执行的操作(如导出、编辑、删除等)的详细报告。上述每个操作都将记录到PAM360的审计部分。您还可以设置电子邮件通知,以获得有关PGP密钥过期的通知。
单击下面的链接以了解有关可以从PGP密钥选项卡对键执行的每个操作的详细信息。
1.创建 PGP 密钥
要创建要存储在 PAM360 存储库中的密钥:
- 导航到管理 >> SSL/SSH >> PGP 密钥。
- 单击创建按钮。
- 输入以下属性:
- 名称 - 输入密钥名称
- 电子邮件地址 - 输入创建者的电子邮件地址。
- 密钥注释 - 输入有关密钥的注释,解释其将用于什么。 例如:电子邮件加密。
- 密钥类型 - 默认情况下,密钥类型为 RSA。
- 密钥长度 - 从下拉列表 ( 2048 或 4096 ) 中选择密钥长度
- SSH 密钥密码短语 - 输入有效的密钥密码短语 。
- 使用主密钥 - 选择所需的复选框以选择主密钥将用于什么。 可用的选项是签名、认证、加密、验证。
- 主密钥有效期 - 指定主密钥的到期期 [ 默认值为 90 天。输入"0",使密钥永远有效。
- 使用子密钥 - 选择所需的复选框以选择子密钥将用于什么。 可用的选项是签名、认证、加密、验证。
- 子密钥有效期- 指定子密钥的到期期 [默认值为 90 天。 输入"0",使密钥永远有效。 请注意,子密钥的有效期不能超过主密钥的有效期。
- 描述 - 输入密钥的说明。
- 单击创建按钮。
现在,密钥列在PGP标签下。查看主密钥和子密钥的密钥详细信息,请单击密钥的名称。主密钥和子密钥的内容将分别列出。
注意:主密钥和子密钥同时用于创建单个密钥,并且也会在 PAM360许可下被视为授权密钥类型。
2.编辑密钥
要编辑密钥:
- 单击所需密钥旁边的"编辑"图标。
- 在显示的编辑窗口中,输入描述信息并单击更新。
3.导出密钥
要导出密钥:
- 单击所需密钥旁边的"导出"图标。
- 从下拉列表选择"导出公钥"或"导出私钥"以单独下载公钥或私钥。 密钥将下载为 ASC (操作脚本通信)文件。
注意:用于保护密钥的密码同样适用于导出的密钥。 因此,您需要提供相应的密码短语才能在其他地方使用导出的密钥。
4.电子邮件密钥
要向电子邮件地址发送密钥,请:
- 单击所需密钥旁边的"邮件"图标。
- 在邮件 PGP 密钥窗口中,选择相应的复选框以发送私钥或公钥。
- 在邮件 ID字段中,输入电子邮件地址并单击"发送"。 您可以通过用逗号分隔多个电子邮件地址来输入多个电子邮件地址。
5.显示密码短语
要查看密钥的密码短语:
- 单击所需密钥旁边的"显示密码短语"图标。
- 密钥的密码将显示在下拉列表中。
6.删除密钥
要删除密钥:
- 选择所需密钥旁边的复选框。
- 单击顶部菜单栏中的“删除”按钮,然后在出现的确认对话框中单击“确定”。密钥删除操作将与日期、时间和删除它的用户一起记录在审核日志中。