kes key encrypt

概述

使用密钥加密明文数据加密密钥的内容。

数据加密密钥的明文值可用于加密或解密数据。

避免将明文存储在磁盘上,因为它允许在无需访问用于生成 DEK 的密钥的情况下解密数据。

语法

kes key encrypt                \
        <name>                 \
        <message>              \
        [--insecure,-k]

参数

名称

必需

要用于数据加密密钥的密钥的简短标识符。

消息

必需

要加密的字符串。

--insecure, -k

可选

指示命令在与 KES 服务器进行 TLS 握手期间跳过 x.509 证书验证。这允许连接到使用不受信任的证书(即自签名或由未知证书颁发机构颁发)的 KES 服务器。

MinIO 强烈建议**不要**在生产环境中使用此选项。

示例

kes key encrypt my-key "Hello world"