Spec-Zone.ru › MySQL 9.2

8.4.4.11 Поддерживаемые типы ключей хранилища ключей и их длины

MySQL Keyring поддерживает ключи разных типов (алгоритмов шифрования) и длин:

  • Доступные типы ключей зависят от установленного плагина хранилища ключей.

  • Разрешённые длины ключей зависят от множества факторов:

    • Пределы интерфейса загружаемых функций хранилища ключей (для ключей, управляемых с помощью одной из функций хранилища ключей, описанных в разделе 8.4.4.13, «Функции управления ключами общего назначения хранилища ключей»), или ограничения от реализации back-end. Эти ограничения длины могут варьироваться в зависимости от типа операции с ключом.

    • Помимо общих ограничений, отдельные плагины хранилища ключей могут накладывать ограничения на длину ключей для каждого типа ключа.

Таблица 8.32, «Общие ограничения длины ключей хранилища ключей» показывает общие ограничения длины ключей. (Нижние пределы для keyring_aws накладываются интерфейсом AWS KMS, а не функциями хранилища ключей.) Для плагинов хранилища ключей Таблица 8.33, «Типы ключей и длины плагинов хранилища ключей» показывает типы ключей, разрешенные каждым плагином хранилища ключей, а также любые ограничения длины ключей, специфичные для плагина. Для большинства компонентов хранилища ключей применяются общие ограничения длины ключей, и нет ограничений на типы ключей.

Примечание

component_keyring_oci может генерировать ключи типа AES размером только 16, 24 или 32 байта.

Таблица 8.32 Общие ограничения длины ключей хранилища ключей

Таблица 8.32 Общие ограничения длины ключей хранилища ключей
Операция с ключом Максимальная длина ключа
Генерация ключа

16 384 байта (ранее 2 048); 1 024 для keyring_aws

Хранение ключа

16 384 байта (ранее 2 048); 4 096 для keyring_aws

Получение ключа

16 384 байта (ранее 2 048); 4 096 для keyring_aws


Таблица 8.33 Типы ключей и длины плагинов хранилища ключей

Таблица 8.33 Типы ключей и длины плагинов хранилища ключей
Имя плагина Разрешенный тип ключа Ограничения длины, специфичные для плагина
keyring_aws

AES

SECRET

16, 24 или 32 байта

Нет

keyring_hashicorp

AES

DSA

RSA

SECRET

Нет

Нет

Нет

Нет

keyring_okv

AES

SECRET

16, 24 или 32 байта

Нет


Тип ключа SECRET предназначен для общего хранения конфиденциальных данных с помощью MySQL keyring и поддерживается большинством компонентов и плагинов keyring. Хранилище ключей шифрует и дешифрует данные SECRET как поток байтов при хранении и извлечении.

Примеры операций хранилища ключей с типом ключа SECRET:

SELECT keyring_key_generate('MySecret1', 'SECRET', 20);
SELECT keyring_key_remove('MySecret1');

SELECT keyring_key_store('MySecret2', 'SECRET', 'MySecretData');
SELECT keyring_key_fetch('MySecret2');
SELECT keyring_key_length_fetch('MySecret2');
SELECT keyring_key_type_fetch('MySecret2');
SELECT keyring_key_remove('MySecret2');

© 2025 Oracle
Licensed under the GPLv2 License.
https://docs.oracle.com/cd/E17952_01/mysql-9.2-en/keyring-key-types.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API