Création de clés de chiffrement codées en base64

Cette section décrit comment base64-encode votre valeur de clé pour une création de clé correcte. Ceci est nécessaire pour l'authentification MD5 et si vous prévoyez d'activer la fonction MACsec.

Les exemples suivants expliquent comment exécuter les utilitaires disponibles sur votre système d'exploitation pour obtenir la chaîne de clé codée :

Il existe de nombreux outils que vous pouvez utiliser pour base64 encoder votre matériel clé. Par exemple, si vous souhaitez utiliser OpenSSL pour créer et coder des éléments de clé nouveaux ou existants, reportez-vous à la documentation Hyper Protect Crypto Services ou Key Protect .

Utilisateurs Windows

Vous pouvez utiliser Powershell pour coder vos éléments de clé en base64.

Saisie d'une chaîne de clé

Pour coder une chaîne de clé brute, convertissez d'abord la chaîne en octets à l'aide du codage UTF-8. Convertissez ensuite les octets en chaîne codée en base64 :

$KEY_VALUE = "abcdef0123456789abcdef0123456789abcdef0123456789abcdef0123456789"
$ENCODED_KEY = [Convert]::ToBase64String([Text.Encoding]::UTF8.GetBytes($KEY_VALUE))

Pour vérifier que la valeur a été codée correctement, affichez la variable $ENCODED_KEY sur la console :

Write-Output $ENCODED_KEY

Sortie :YWJjZGVmMDEyMzQ1Njc4OWFiY2RlZjAxMjM0NTY3ODlhYmNkZWYwMTIzNDU2Nzg5YWJjZGVmMDEyMzQ1Njc4OQ==

Saisie d'un fichier de clés

Pour coder une chaîne de clé sous la forme d'une valeur base64 à partir d'un fichier, procurez-vous d'abord le contenu du fichier. Convertissez ensuite le contenu en octets à l'aide du codage UTF-8. Vous pouvez ensuite convertir les octets en chaîne codée en base64 en suivant les mêmes méthodes que pour la saisie de la chaîne de clé :

$KEY_FILE = "c:\path\to\file\key.txt"
$KEY_VALUE = get-content $KEY_FILE
$ENCODED_KEY = [Convert]::ToBase64String([Text.Encoding]::UTF8.GetBytes($KEY_VALUE))

Vérifiez à nouveau la valeur en affichant $ENCODED_KEY :

Write-Output $ENCODED_KEY

Sortie :YWJjZGVmMDEyMzQ1Njc4OWFiY2RlZjAxMjM0NTY3ODlhYmNkZWYwMTIzNDU2Nzg5YWJjZGVmMDEyMzQ1Njc4OQ==

Utilisateurs MacOS et Linux

Vous pouvez exécuter l'utilitaire base64 disponible dans l'interpréteur de commandes bash pour coder les éléments de clé en base64.

Saisie d'une chaîne de clé

Pour coder une chaîne brute en valeur base64 avec base64, transmettez la chaîne en entrée à l'utilitaire. Utilisez printf pour éviter l'ajout d'un caractère de retour à la ligne :

KEY_VALUE="abcdef0123456789abcdef0123456789abcdef0123456789abcdef0123456789"
printf '%s' $KEY_VALUE | base64

Sortie :YWJjZGVmMDEyMzQ1Njc4OWFiY2RlZjAxMjM0NTY3ODlhYmNkZWYwMTIzNDU2Nzg5YWJjZGVmMDEyMzQ1Njc4OQ==

Saisie d'un fichier de clés

Pour coder une chaîne de clé sous la forme d'une valeur base64 à partir d'un fichier, procurez-vous d'abord le contenu du fichier, puis supprimez les nouvelles lignes. Transmettez ensuite cette valeur à l'utilitaire base64. Utilisez à nouveauprintf pour éviter l'ajout d'un caractère de retour à la ligne :

KEY_FILE="path/to/file/key.txt"
KEY_VALUE=$(tr -d '\n' < $KEY_FILE)
printf '%s' $KEY_VALUE | base64

Sortie :YWJjZGVmMDEyMzQ1Njc4OWFiY2RlZjAxMjM0NTY3ODlhYmNkZWYwMTIzNDU2Nzg5YWJjZGVmMDEyMzQ1Njc4OQ==