Creazione di chiavi di crittografia base64-encoded

Questa sezione descrive come base64-encode il valore della chiave per la sua corretta creazione. È necessario per l'autenticazione MD5 e se si intende abilitare la funzione MACsec.

Gli esempi seguenti mostrano come utilizzare le utility disponibili sul sistema operativo per ricevere la stringa di chiave codificata.

Esistono molti strumenti che possono essere utilizzati per codificare il materiale chiave all'indirizzo base64. Ad esempio, per utilizzare OpenSSL per creare e codificare materiale chiave nuovo o esistente, vedere Hyper Protect Crypto Services o Key Protect documentazione.

Utenti Windows

È possibile utilizzare Powershell per base64-encode il materiale delle chiavi.

Inserimento della stringa di tasti

Per codificare una stringa di chiavi grezza, occorre innanzitutto convertire la stringa in byte utilizzando la codifica UTF-8. Quindi, convertire i byte in una stringa base64-encoded:

$KEY_VALUE = "abcdef0123456789abcdef0123456789abcdef0123456789abcdef0123456789"
$ENCODED_KEY = [Convert]::ToBase64String([Text.Encoding]::UTF8.GetBytes($KEY_VALUE))

Per verificare che il valore sia stato codificato correttamente, stampare la variabile $ENCODED_KEY sulla console:

Write-Output $ENCODED_KEY

Output: YWJjZGVmMDEyMzQ1Njc4OWFiY2RlZjAxMjM0NTY3ODlhYmNkZWYwMTIzNDU2Nzg5YWJjZGVmMDEyMzQ1Njc4OQ==

Inserimento del file chiave

Per codificare una stringa di chiavi da un file al suo valore base64, occorre innanzitutto ottenere il contenuto del file. Quindi, convertire il contenuto in byte utilizzando la codifica UTF-8. A sua volta, è possibile convertire i byte in una stringa base64-encoded utilizzando gli stessi metodi dell'input della stringa di chiavi:

$KEY_FILE = "c:\path\to\file\key.txt"
$KEY_VALUE = get-content $KEY_FILE
$ENCODED_KEY = [Convert]::ToBase64String([Text.Encoding]::UTF8.GetBytes($KEY_VALUE))

Anche in questo caso, verificare registrando il valore di $ENCODED_KEY :

Write-Output $ENCODED_KEY

Output: YWJjZGVmMDEyMzQ1Njc4OWFiY2RlZjAxMjM0NTY3ODlhYmNkZWYwMTIzNDU2Nzg5YWJjZGVmMDEyMzQ1Njc4OQ==

MacOS e gli utenti di Linux

È possibile utilizzare l'utilità base64 disponibile nella shell bash per base64-encode il materiale delle chiavi.

Inserimento della stringa di tasti

Per codificare una stringa grezza nel suo valore base64 con base64, inviare la stringa come input all'utilità. Usare printf per evitare di aggiungere un carattere newline:

KEY_VALUE="abcdef0123456789abcdef0123456789abcdef0123456789abcdef0123456789"
printf '%s' $KEY_VALUE | base64

Output: YWJjZGVmMDEyMzQ1Njc4OWFiY2RlZjAxMjM0NTY3ODlhYmNkZWYwMTIzNDU2Nzg5YWJjZGVmMDEyMzQ1Njc4OQ==

Inserimento del file chiave

Per codificare una stringa di chiavi da un file al suo valore base64, si deve innanzitutto ottenere il contenuto del file, rimuovendo tutte le nuove righe. Quindi, inviate questo valore all'utilità base64. Anche in questo caso, utilizzare printf per evitare di aggiungere un carattere newline:

KEY_FILE="path/to/file/key.txt"
KEY_VALUE=$(tr -d '\n' < $KEY_FILE)
printf '%s' $KEY_VALUE | base64

Output: YWJjZGVmMDEyMzQ1Njc4OWFiY2RlZjAxMjM0NTY3ODlhYmNkZWYwMTIzNDU2Nzg5YWJjZGVmMDEyMzQ1Njc4OQ==