我可以将非对称加密与 AWS KMS 一起使用吗?

Can I use asymmetric encryption with AWS KMS?

我想知道我是否可以将 AWS KMS 用于此类用例。我希望 KMS 解密通过我的本地系统发送的数据(因此没有 KMS)。我希望 KMS 可以存储密钥。本地系统将使用 public 密钥来加密数据。这是一种可行的方法吗?

据我目前的了解,KMS 使用对称加密?我可以通过使用 KMS encrypt/decrypt 我的密钥来做我想做的事,但缺点是我的应用程序在使用它时将以纯文本形式提供密钥。

AWS KMS 仅适用于对称加密。无法使用具有非对称加密的 KMS。

如果您需要这种功能,您可以使用 CloudHSM 而不是 KMS。

AWS KMS 支持以下非对称密钥类型 - RSA 2048、RSA 3072、RSA 4096、ECC NIST P-256、ECC NIST P-384、ECC NIST-521 和 ECC SECG P-256k1。