kes key create

概述

添加一个新的加密密钥并将其存储在配置的密钥管理系统中。KES *绝不会* 将生成的密钥返回给客户端。

语法

kes key create                  \
        <name>                  \
        [--insecure, -k]

参数

name

必填

用于数据加密密钥的密钥的简短标识符。

您可以向单个命令添加多个名称以生成多个密钥。

--insecure, -k

可选

指示命令在与 KES 服务器进行 TLS 握手期间跳过 x.509 证书验证。这允许连接到使用不受信任证书(即自签名或由未知证书颁发机构颁发)的 KES 服务器。

MinIO 强烈建议在生产环境中不要使用此选项。

示例

kes key create my-key
kes key create my-key1 my-key2