kes key encrypt
概述
使用密钥加密明文数据加密密钥的内容。
数据加密密钥的明文值可用于加密或解密数据。
避免将明文存储在磁盘上,因为它允许在无需访问用于生成 DEK 的密钥的情况下解密数据。
语法
kes key encrypt \
<name> \
<message> \
[--insecure,-k]
参数
名称
必需
要用于数据加密密钥的密钥的简短标识符。
消息
必需
要加密的字符串。
--insecure, -k
可选
指示命令在与 KES 服务器进行 TLS 握手期间跳过 x.509 证书验证。这允许连接到使用不受信任的证书(即自签名或由未知证书颁发机构颁发)的 KES 服务器。
MinIO 强烈建议**不要**在生产环境中使用此选项。
示例
kes key encrypt my-key "Hello world"