Spec-Zone.ru › MySQL 8.4

8.4.4.10 Поддерживаемые типы и длины ключей keyring

MySQL Keyring поддерживает ключи разных типов (алгоритмов шифрования) и длин:

  • Доступные типы ключей зависят от установленного плагина keyring.

  • Разрешенные длины ключей зависят от множества факторов:

    • Пределы интерфейса загрузки функций keyring (для ключей, управляемых с помощью одной из функций keyring, описанных в разделе 8.4.4.12, «Функции управления ключами keyring общего назначения»), или ограничения, накладываемые реализациями бэкенда. Эти пределы длин могут варьироваться в зависимости от типа операции с ключом.

    • Помимо общих ограничений, отдельные плагины keyring могут накладывать ограничения на длину ключей для каждого типа ключа.

Таблица 8.31, «Общие ограничения на длину ключей keyring» показывает общие ограничения на длину ключа. (Нижние пределы для keyring_aws накладываются интерфейсом AWS KMS, а не функциями keyring.) Для плагинов keyring, Таблица 8.32, «Типы и длины ключей плагинов keyring» показывает типы ключей, разрешенные каждым плагином keyring, а также любые ограничения на длину ключа, специфичные для плагина. Для большинства компонентов keyring применяются общие ограничения на длину ключа, и нет ограничений на тип ключа.

Примечание

component_keyring_oci может генерировать ключи типа AES размером только 16, 24 или 32 байта.

Таблица 8.31 Общие ограничения на длину ключей keyring

Таблица 8.31 Общие ограничения на длину ключей keyring
Операция с ключом Максимальная длина ключа
Генерация ключа

16 384 байта (ранее 2 048); 1 024 для keyring_aws

Хранение ключа

16 384 байта (ранее 2 048); 4 096 для keyring_aws

Получение ключа

16 384 байта (ранее 2 048); 4 096 для keyring_aws


Таблица 8.32 Типы и длины ключей плагинов keyring

Таблица 8.32 Типы и длины ключей плагинов keyring
Имя плагина Разрешенный тип ключа Ограничения на длину, специфичные для плагина
keyring_aws

AES

SECRET

16, 24 или 32 байта

Нет

keyring_hashicorp

AES

DSA

RSA

SECRET

Нет

Нет

Нет

Нет

keyring_okv

AES

SECRET

16, 24 или 32 байта

Нет


Тип ключа SECRET предназначен для общего хранения конфиденциальных данных с помощью MySQL keyring и поддерживается большинством компонентов и плагинов keyring. Keyring шифрует и расшифровывает данные SECRET как поток байтов при хранении и извлечении.

Примеры операций keyring, использующих тип ключа SECRET:

SELECT keyring_key_generate('MySecret1', 'SECRET', 20);
SELECT keyring_key_remove('MySecret1');

SELECT keyring_key_store('MySecret2', 'SECRET', 'MySecretData');
SELECT keyring_key_fetch('MySecret2');
SELECT keyring_key_length_fetch('MySecret2');
SELECT keyring_key_type_fetch('MySecret2');
SELECT keyring_key_remove('MySecret2');

© 2025 Oracle
Licensed under the GPLv2 License.
https://docs.oracle.com/cd/E17952_01/mysql-8.4-en/keyring-key-types.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API