Spec-Zone.ru › AWS CLI v2

[ aws . payment-cryptography ]

delete-key

Описание

Удаляет материалы ключа и метаданные, связанные с ключом криптографии платежей Amazon Web Services.

Удаление ключа невозможно отменить. После удаления ключа вы не сможете выполнять криптографические операции с этим ключом. Например, вы не сможете расшифровать данные, которые были зашифрованы удалённым ключом криптографии платежей Amazon Web Services, и данные могут стать невосстановимыми. Поскольку удаление ключа необратимо, служба криптографии платежей Amazon Web Services имеет механизм безопасности, предотвращающий случайное удаление ключа. При вызове этой операции служба криптографии платежей Amazon Web Services отключает указанный ключ, но не удаляет его до истечения периода ожидания, установленного с помощью DeleteKeyInDays. Значение по умолчанию для периода ожидания составляет 7 дней. В течение периода ожидания KeyState DELETE_PENDING. После удаления ключа KeyState DELETE_COMPLETE.

Вы должны удалять ключ только в том случае, если вы уверены, что вам больше не нужно его использовать и другие стороны не используют этот ключ. Если вы не уверены, рассмотрите возможность его деактивации, вызвав StopKeyUsage.

Использование в разных учётных записях: Эта операция не может быть использована в разных учётных записях Amazon Web Services.

Связанные операции:

  • RestoreKey
  • StartKeyUsage
  • StopKeyUsage

См. также: Документация API AWS

Синтаксис

  delete-key
--key-identifier <value>
[--delete-key-in-days <value>]
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]

Параметры

--key-identifier (строка)

Идентификатор ключа, который запланирован на удаление.

--delete-key-in-days (целое число)

Период ожидания для удаления ключа. Значение по умолчанию — семь дней.

--cli-input-json | --cli-input-yaml (строка) Считывает аргументы из предоставленной строки JSON. Строка JSON соответствует формату, предоставленному --generate-cli-skeleton. Если другие аргументы предоставлены в командной строке, эти значения переопределят значения, предоставленные JSON. Невозможно передавать произвольные двоичные значения с помощью значения, предоставленного JSON, так как строка будет воспринята буквально. Это не может быть указано вместе с --cli-input-yaml.

--generate-cli-skeleton (строка) Выводит JSON-скелет в стандартный вывод без отправки запроса API. При отсутствии значения или значении input выводит пример входного JSON, который можно использовать в качестве аргумента для --cli-input-json. Аналогично, при указании yaml-input будет напечатан пример входного YAML, который можно использовать с --cli-input-yaml. При указании значения output валидируются входные данные команды и возвращается пример выходного JSON для этой команды. Сгенерированный JSON-скелет не является стабильным между версиями AWS CLI, и нет гарантий обратной совместимости в сгенерированном JSON-скелете.

Глобальные параметры

--debug (логическое значение)

Включить отладку логов.

--endpoint-url (строка)

Переопределить URL по умолчанию команды на указанный URL.

--no-verify-ssl (логическое значение)

По умолчанию AWS CLI использует SSL при общении с сервисами AWS. Для каждого соединения SSL AWS CLI будет проверять сертификаты SSL. Этот параметр переопределяет поведение по умолчанию проверки сертификатов SSL.

--no-paginate (логическое значение)

Отключить автоматическую постраничную навигацию. Если автоматическая постраничная навигация отключена, AWS CLI сделает только один вызов для первой страницы результатов.

--output (строка)

Стиль форматирования для вывода команд.

  • json
  • текст
  • таблица
  • yaml
  • yaml-поток

--query (строка)

Запрос JMESPath для фильтрации данных ответа.

--profile (строка)

Использовать определённый профиль из файла с данными учетных записей.

--region (строка)

Регион для использования. Переопределяет настройки конфигурации/среды.

--version (строка)

Отобразить версию этого инструмента.

--color (строка)

Включить/отключить цветной вывод.

  • включено
  • выключено
  • авто

--no-sign-request (логическое значение)

Не подписывать запросы. Данные учетных записей не будут загружены, если этот аргумент указан.

--ca-bundle (строка)

Файл сертификатов CA для проверки сертификатов SSL. Переопределяет настройки конфигурации/среды.

--cli-read-timeout (целое число)

Максимальное время чтения сокета в секундах. Если значение установлено в 0, чтение сокета будет блокирующим и не будет иметь таймаута. Значение по умолчанию — 60 секунд.

--cli-connect-timeout (целое число)

Максимальное время подключения сокета в секундах. Если значение установлено в 0, подключение сокета будет блокирующим и не будет иметь таймаута. Значение по умолчанию — 60 секунд.

--cli-binary-format (строка)

Стиль форматирования, используемый для двоичных блоков. Формат по умолчанию — base64. Формат base64 ожидает, что двоичные блоки будут предоставлены в виде закодированной в base64 строки. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI версии 1, и двоичные значения должны передаваться буквально. При предоставлении содержимого из файла, соответствующего двоичному блоку fileb:// всегда будет обрабатываться как двоичный и будет использовать содержимое файла напрямую независимо от настройки cli-binary-format. При использовании file:// содержимое файла должно быть правильно отформатировано для настроенного cli-binary-format.

  • base64
  • raw-in-base64-out

--no-cli-pager (логическое значение)

Отключить показ страницы результатов CLI.

--cli-auto-prompt (логическое значение)

Автоматически запрашивать параметры CLI.

--no-cli-auto-prompt (логическое значение)

Отключить автоматическое запросы параметров CLI.

Примеры

Примечание

Для использования следующих примеров необходимо установить и настроить AWS CLI. Дополнительную информацию см. в руководстве по началу работы в Руководстве пользователя AWS CLI.

Если не указано иное, во всех примерах используются правила цитирования, аналогичные unix. Эти примеры необходимо адаптировать к правилам цитирования вашей оболочки. См. Использование кавычек со строками в Руководстве пользователя AWS CLI.

Для удаления ключа

В следующем delete-key примере ключ планируется удалить через 7 дней, что является значением по умолчанию для периода ожидания.

aws payment-cryptography delete-key \
    --key-identifier arn:aws:payment-cryptography:us-west-2:123456789012:key/kwapwa6qaifllw2h

Вывод:

{
    "Key": {
        "CreateTimestamp": "1686801198",
        "DeletePendingTimestamp": "1687405998",
        "Enabled": true,
        "Exportable": true,
        "KeyArn": "arn:aws:payment-cryptography:us-west-2:123456789012:key/kwapwa6qaifllw2h",
        "KeyAttributes": {
            "KeyAlgorithm": "TDES_2KEY",
            "KeyClass": "SYMMETRIC_KEY",
            "KeyModesOfUse": {
                "Decrypt": false,
                "DeriveKey": false,
                "Encrypt": false,
                "Generate": true,
                "NoRestrictions": false,
                "Sign": false,
                "Unwrap": false,
                "Verify": true,
                "Wrap": false
            },
            "KeyUsage": "TR31_C0_CARD_VERIFICATION_KEY"
        },
        "KeyCheckValue": "F2E50F",
        "KeyCheckValueAlgorithm": "ANSI_X9_24",
        "KeyOrigin": "AWS_PAYMENT_CRYPTOGRAPHY",
        "KeyState": "DELETE_PENDING",
        "UsageStartTimestamp": "1686801190"
    }
}

Дополнительную информацию см. в разделе Удаление ключей в Руководстве пользователя AWS Payment Cryptography.

Вывод

Ключ -> (структура)

KeyARN ключа, запланированного на удаление.

KeyArn -> (строка)

Amazon Resource Name (ARN) ключа.

KeyAttributes -> (структура)

Роль ключа, поддерживаемый им алгоритм и разрешённые криптографические операции с ключом. Эти данные неизменяемы после создания ключа.

KeyUsage -> (строка)

Криптографическое использование ключа Amazon Web Services Payment Cryptography, определённое в разделе A.5.2 спецификации TR-31.

KeyClass -> (строка)

Тип ключа Amazon Web Services Payment Cryptography для создания, который определяет классификацию криптографического метода и содержит ли ключ симметричный ключ или пару асимметричных ключей.

KeyAlgorithm -> (строка)

Алгоритм ключа, используемый при создании ключа Amazon Web Services Payment Cryptography.

Для симметричных ключей Amazon Web Services Payment Cryptography поддерживает алгоритмы AES и TDES. Для асимметричных ключей Amazon Web Services Payment Cryptography поддерживает алгоритмы RSA и ECC_NIST.

KeyModesOfUse -> (структура)

Список криптографических операций, которые можно выполнить с использованием ключа.

Encrypt -> (булево)

Указывает, можно ли использовать ключ Amazon Web Services Payment Cryptography для шифрования данных.

Decrypt -> (булево)

Указывает, можно ли использовать ключ Amazon Web Services Payment Cryptography для дешифрования данных.

Wrap -> (булево)

Указывает, можно ли использовать ключ Amazon Web Services Payment Cryptography для обертывания других ключей.

Unwrap -> (булево)

Указывает, можно ли использовать ключ Amazon Web Services Payment Cryptography для распаковки других ключей.

Generate -> (булево)

Указывает, можно ли использовать ключ Amazon Web Services Payment Cryptography для генерации и проверки других ключей для проверки карт и ПИН-кодов.

Sign -> (булево)

Указывает, можно ли использовать ключ Amazon Web Services Payment Cryptography для подписи.

Verify -> (булево)

Указывает, можно ли использовать ключ Amazon Web Services Payment Cryptography для проверки подписей.

DeriveKey -> (булево)

Указывает, можно ли использовать ключ Amazon Web Services Payment Cryptography для вывода новых ключей.

NoRestrictions -> (булево)

Указывает, что ключ Amazon Web Services Payment Cryptography не имеет специальных ограничений, кроме ограничений, подразумеваемых KeyUsage.

KeyCheckValue -> (строка)

Значение проверки ключа (KCV) используется для проверки того, имеют ли все стороны, владеющие данным ключом, тот же ключ, или для обнаружения того, что ключ изменился.

KeyCheckValueAlgorithm -> (строка)

Алгоритм, который Amazon Web Services Payment Cryptography использует для вычисления значения проверки ключа (KCV). Он используется для проверки целостности ключа.

Для ключей TDES KCV вычисляется путем шифрования 8 байтов, каждый со значением ноль, ключом, который необходимо проверить, и сохранением 3 старших байтов зашифрованного результата. Для ключей AES KCV вычисляется с помощью алгоритма CMAC, где входные данные составляют 16 байтов нулей, и сохраняются 3 старших байта зашифрованного результата.

Enabled -> (булево)

Указывает, включён ли ключ.

Exportable -> (булево)

Указывает, экспортируемый ли ключ. Эти данные неизменяемы после создания ключа.

KeyState -> (строка)

Состояние ключа, который создаётся или удаляется.

KeyOrigin -> (строка)

Источник материала ключа. Для ключей, созданных в рамках Amazon Web Services Payment Cryptography, значение равно AWS_PAYMENT_CRYPTOGRAPHY. Для ключей, импортированных в Amazon Web Services Payment Cryptography, значение равно EXTERNAL.

CreateTimestamp -> (временная метка)

Дата и время создания ключа.

UsageStartTimestamp -> (временная метка)

Дата и время, после которого Amazon Web Services Payment Cryptography начнёт использовать материал ключа для криптографических операций.

UsageStopTimestamp -> (временная метка)

Дата и время, после которого Amazon Web Services Payment Cryptography прекратит использовать материал ключа для криптографических операций.

DeletePendingTimestamp -> (временная метка)

Дата и время, после которого Amazon Web Services Payment Cryptography удалит ключ. Это значение присутствует только тогда, когда KeyState равен DELETE_PENDING, и ключ запланирован на удаление.

DeleteTimestamp -> (временная метка)

Дата и время, после которого Amazon Web Services Payment Cryptography удалит ключ. Это значение присутствует только тогда, когда KeyState равен DELETE_COMPLETE, и ключ Amazon Web Services Payment Cryptography удаляется.

DeriveKeyUsage -> (строка)

Криптографическое использование выведенного ключа ECDH, определённое в разделе A.5.2 спецификации TR-31.

© Copyright 2025, Amazon Web Services. Created using Sphinx.

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API