[ aws . payment-cryptography ]
delete-key
Описание
Удаляет материалы ключа и метаданные, связанные с ключом криптографии платежей Amazon Web Services.
Удаление ключа невозможно отменить. После удаления ключа вы не сможете выполнять криптографические операции с этим ключом. Например, вы не сможете расшифровать данные, которые были зашифрованы удалённым ключом криптографии платежей Amazon Web Services, и данные могут стать невосстановимыми. Поскольку удаление ключа необратимо, служба криптографии платежей Amazon Web Services имеет механизм безопасности, предотвращающий случайное удаление ключа. При вызове этой операции служба криптографии платежей Amazon Web Services отключает указанный ключ, но не удаляет его до истечения периода ожидания, установленного с помощью DeleteKeyInDays. Значение по умолчанию для периода ожидания составляет 7 дней. В течение периода ожидания KeyState DELETE_PENDING. После удаления ключа KeyState DELETE_COMPLETE.
Вы должны удалять ключ только в том случае, если вы уверены, что вам больше не нужно его использовать и другие стороны не используют этот ключ. Если вы не уверены, рассмотрите возможность его деактивации, вызвав StopKeyUsage.
Использование в разных учётных записях: Эта операция не может быть использована в разных учётных записях Amazon Web Services.
Связанные операции:
- RestoreKey
- StartKeyUsage
- StopKeyUsage
См. также: Документация API AWS
Синтаксис
delete-key
--key-identifier <value>
[--delete-key-in-days <value>]
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]
Параметры
--key-identifier (строка)
--delete-key-in-days (целое число)
--cli-input-json | --cli-input-yaml (строка) Считывает аргументы из предоставленной строки JSON. Строка JSON соответствует формату, предоставленному --generate-cli-skeleton. Если другие аргументы предоставлены в командной строке, эти значения переопределят значения, предоставленные JSON. Невозможно передавать произвольные двоичные значения с помощью значения, предоставленного JSON, так как строка будет воспринята буквально. Это не может быть указано вместе с --cli-input-yaml.
--generate-cli-skeleton (строка) Выводит JSON-скелет в стандартный вывод без отправки запроса API. При отсутствии значения или значении input выводит пример входного JSON, который можно использовать в качестве аргумента для --cli-input-json. Аналогично, при указании yaml-input будет напечатан пример входного YAML, который можно использовать с --cli-input-yaml. При указании значения output валидируются входные данные команды и возвращается пример выходного JSON для этой команды. Сгенерированный JSON-скелет не является стабильным между версиями AWS CLI, и нет гарантий обратной совместимости в сгенерированном JSON-скелете.
Глобальные параметры
--debug (логическое значение)
Включить отладку логов.
--endpoint-url (строка)
Переопределить URL по умолчанию команды на указанный URL.
--no-verify-ssl (логическое значение)
По умолчанию AWS CLI использует SSL при общении с сервисами AWS. Для каждого соединения SSL AWS CLI будет проверять сертификаты SSL. Этот параметр переопределяет поведение по умолчанию проверки сертификатов SSL.
--no-paginate (логическое значение)
Отключить автоматическую постраничную навигацию. Если автоматическая постраничная навигация отключена, AWS CLI сделает только один вызов для первой страницы результатов.
--output (строка)
Стиль форматирования для вывода команд.
- json
- текст
- таблица
- yaml
- yaml-поток
--query (строка)
Запрос JMESPath для фильтрации данных ответа.
--profile (строка)
Использовать определённый профиль из файла с данными учетных записей.
--region (строка)
Регион для использования. Переопределяет настройки конфигурации/среды.
--version (строка)
Отобразить версию этого инструмента.
--color (строка)
Включить/отключить цветной вывод.
- включено
- выключено
- авто
--no-sign-request (логическое значение)
Не подписывать запросы. Данные учетных записей не будут загружены, если этот аргумент указан.
--ca-bundle (строка)
Файл сертификатов CA для проверки сертификатов SSL. Переопределяет настройки конфигурации/среды.
--cli-read-timeout (целое число)
Максимальное время чтения сокета в секундах. Если значение установлено в 0, чтение сокета будет блокирующим и не будет иметь таймаута. Значение по умолчанию — 60 секунд.
--cli-connect-timeout (целое число)
Максимальное время подключения сокета в секундах. Если значение установлено в 0, подключение сокета будет блокирующим и не будет иметь таймаута. Значение по умолчанию — 60 секунд.
--cli-binary-format (строка)
Стиль форматирования, используемый для двоичных блоков. Формат по умолчанию — base64. Формат base64 ожидает, что двоичные блоки будут предоставлены в виде закодированной в base64 строки. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI версии 1, и двоичные значения должны передаваться буквально. При предоставлении содержимого из файла, соответствующего двоичному блоку fileb:// всегда будет обрабатываться как двоичный и будет использовать содержимое файла напрямую независимо от настройки cli-binary-format. При использовании file:// содержимое файла должно быть правильно отформатировано для настроенного cli-binary-format.
- base64
- raw-in-base64-out
--no-cli-pager (логическое значение)
Отключить показ страницы результатов CLI.
--cli-auto-prompt (логическое значение)
Автоматически запрашивать параметры CLI.
--no-cli-auto-prompt (логическое значение)
Отключить автоматическое запросы параметров CLI.
Примеры
Примечание
Для использования следующих примеров необходимо установить и настроить AWS CLI. Дополнительную информацию см. в руководстве по началу работы в Руководстве пользователя AWS CLI.
Если не указано иное, во всех примерах используются правила цитирования, аналогичные unix. Эти примеры необходимо адаптировать к правилам цитирования вашей оболочки. См. Использование кавычек со строками в Руководстве пользователя AWS CLI.
Для удаления ключа
В следующем delete-key примере ключ планируется удалить через 7 дней, что является значением по умолчанию для периода ожидания.
aws payment-cryptography delete-key \
--key-identifier arn:aws:payment-cryptography:us-west-2:123456789012:key/kwapwa6qaifllw2h
Вывод:
{
"Key": {
"CreateTimestamp": "1686801198",
"DeletePendingTimestamp": "1687405998",
"Enabled": true,
"Exportable": true,
"KeyArn": "arn:aws:payment-cryptography:us-west-2:123456789012:key/kwapwa6qaifllw2h",
"KeyAttributes": {
"KeyAlgorithm": "TDES_2KEY",
"KeyClass": "SYMMETRIC_KEY",
"KeyModesOfUse": {
"Decrypt": false,
"DeriveKey": false,
"Encrypt": false,
"Generate": true,
"NoRestrictions": false,
"Sign": false,
"Unwrap": false,
"Verify": true,
"Wrap": false
},
"KeyUsage": "TR31_C0_CARD_VERIFICATION_KEY"
},
"KeyCheckValue": "F2E50F",
"KeyCheckValueAlgorithm": "ANSI_X9_24",
"KeyOrigin": "AWS_PAYMENT_CRYPTOGRAPHY",
"KeyState": "DELETE_PENDING",
"UsageStartTimestamp": "1686801190"
}
}
Дополнительную информацию см. в разделе Удаление ключей в Руководстве пользователя AWS Payment Cryptography.
Вывод
Ключ -> (структура)
KeyARN ключа, запланированного на удаление.
KeyArn -> (строка)
KeyAttributes -> (структура)
Роль ключа, поддерживаемый им алгоритм и разрешённые криптографические операции с ключом. Эти данные неизменяемы после создания ключа.
KeyUsage -> (строка)
KeyClass -> (строка)
KeyAlgorithm -> (строка)
Алгоритм ключа, используемый при создании ключа Amazon Web Services Payment Cryptography.
Для симметричных ключей Amazon Web Services Payment Cryptography поддерживает алгоритмы AES и TDES. Для асимметричных ключей Amazon Web Services Payment Cryptography поддерживает алгоритмы RSA и ECC_NIST.
KeyModesOfUse -> (структура)
Список криптографических операций, которые можно выполнить с использованием ключа.
Encrypt -> (булево)
Decrypt -> (булево)
Wrap -> (булево)
Unwrap -> (булево)
Generate -> (булево)
Sign -> (булево)
Verify -> (булево)
DeriveKey -> (булево)
NoRestrictions -> (булево)
KeyUsage.KeyCheckValue -> (строка)
KeyCheckValueAlgorithm -> (строка)
Алгоритм, который Amazon Web Services Payment Cryptography использует для вычисления значения проверки ключа (KCV). Он используется для проверки целостности ключа.
Для ключей TDES KCV вычисляется путем шифрования 8 байтов, каждый со значением ноль, ключом, который необходимо проверить, и сохранением 3 старших байтов зашифрованного результата. Для ключей AES KCV вычисляется с помощью алгоритма CMAC, где входные данные составляют 16 байтов нулей, и сохраняются 3 старших байта зашифрованного результата.
Enabled -> (булево)
Exportable -> (булево)
KeyState -> (строка)
KeyOrigin -> (строка)
AWS_PAYMENT_CRYPTOGRAPHY. Для ключей, импортированных в Amazon Web Services Payment Cryptography, значение равно EXTERNAL.CreateTimestamp -> (временная метка)
UsageStartTimestamp -> (временная метка)
UsageStopTimestamp -> (временная метка)
DeletePendingTimestamp -> (временная метка)
KeyState равен DELETE_PENDING, и ключ запланирован на удаление.DeleteTimestamp -> (временная метка)
KeyState равен DELETE_COMPLETE, и ключ Amazon Web Services Payment Cryptography удаляется.DeriveKeyUsage -> (строка)
© Copyright 2025, Amazon Web Services. Created using Sphinx.