Tinkey è l'utilità a riga di comando di Tink per la gestione delle chiavi. Tinkey consente di criptare o decriptare i keyset con le chiavi di crittografia delle chiavi archiviate in un KMS remoto. Tinkey supporta AWS KMS e Google Cloud KMS.
Installazione
Puoi installare Tinkey da programmi binari precompilati, utilizzare Homebrew o compilare Tinkey dall'origine Tink:
Programmi binari precompilati
L'ultima release di Tinkey è la 1.14.0 (download). Funziona su Linux, macOS e Windows.
Homebrew
Per installare Tinkey con Homebrew, esegui questo comando:
brew tap tink-crypto/tink-tinkey https://github.com/tink-crypto/tink-tinkey
brew install tinkey
Dall'origine
Per compilare l'ultima versione di Tinkey dal codice sorgente di Tink, utilizza Bazel con Bazelisk:
TINKEY_URL="https://github.com/tink-crypto/tink-tinkey/archive/refs/tags/v1.14.0.zip"
TINKEY_SHA256="0ef4cd6a01e4b500c33a782dc34eb29858d0e0399022fa9e94b4ad0837190dc1"
curl -LsS "${TINKEY_URL}" -o tinkey.zip
echo "${TINKEY_SHA256} tinkey.zip" | sha256sum -c
unzip tinkey.zip && cd "tink-tinkey-1.14.0"
bazelisk build //:tinkey
Viene generato il programma binario bazel-bin/tinkey.
Riferimento ai comandi
Tinkey può essere utilizzato per generare chiavi ed eseguire altre attività di gestione, come la crittografia, la decrittografia o la rotazione delle chiavi.
La sintassi per l'utilizzo dei comandi elencati nella tabella è tinkey <command>
[<args>].
| Comando | Azione |
|---|---|
help |
Stampa un messaggio di guida per tutti i comandi disponibili. |
add-key |
Genera e aggiunge una nuova chiave a un keyset. |
convert-keyset |
Modifica il formato, cripta, decripta un keyset. |
create-keyset |
Crea un nuovo keyset. |
create-public-keyset |
Crea un keyset pubblico da un keyset privato. |
list-key-templates |
Elenca tutti i modelli di chiavi supportati. |
delete-key |
Elimina una chiave specificata in un keyset. |
destroy-key |
Obsoleto. Elimina il materiale delle chiavi di una chiave specificata in un keyset. (Questo comando è obsoleto: il comportamento di Tink con i keyset contenenti chiavi eliminate può dipendere dalla versione di Tink) |
disable-key |
Disattiva una chiave specificata in un keyset. |
enable-key |
Attiva una chiave specificata in un keyset. |
list-keyset |
Elenca le chiavi in un keyset. |
promote-key |
Promuove una chiave specificata a primaria. |
rotate-keyset |
[Obsoleto] Aggiunge una nuova chiave e la imposta come primaria.
(Ti consigliamo invece di aggiungere prima una nuova chiave con add-key e poi di impostarla esplicitamente come primaria con promote-key. Nei
sistemi distribuiti, è necessario assicurarsi che la chiave appena aggiunta sia disponibile
su ogni server prima di promuoverla a primaria.) |