Como criar chaves de criptografia codificadas em base64
Esta seção descreve como base64-encode o valor da chave para a criação adequada da chave. Isso é necessário para a autenticação MD5 e se você planeja ativar o recurso MACsec.
Os exemplos abaixo mostram como usar utilitários que estão prontamente disponíveis no sistema operacional para receber a sequência de chaves codificada.
Há muitas ferramentas que você pode usar para base64 codificar seu material principal. Por exemplo, para usar o OpenSSL para criar e codificar um material chave novo ou existente, consulte a documentação de Hyper Protect Crypto Services ou Key Protect.
usuários Windows
É possível usar o Powershell para codificar seu material chave em base 64.
Entrada da sequência de chaves
Para codificar uma sequência de chaves bruta, primeiro converta essa sequência em bytes usando a codificação UTF-8. Em seguida, converta os bytes em uma sequência codificada em Base64:
$KEY_VALUE = "abcdef0123456789abcdef0123456789abcdef0123456789abcdef0123456789"
$ENCODED_KEY = [Convert]::ToBase64String([Text.Encoding]::UTF8.GetBytes($KEY_VALUE))
Para verificar se o valor foi codificado adequadamente, imprima a variável $ENCODED_KEY para o console:
Write-Output $ENCODED_KEY
Saída: YWJjZGVmMDEyMzQ1Njc4OWFiY2RlZjAxMjM0NTY3ODlhYmNkZWYwMTIzNDU2Nzg5YWJjZGVmMDEyMzQ1Njc4OQ==
Entrada de arquivo chave
Para codificar uma sequência de chave a partir de um arquivo para um valor de base 64, primeiro adquira o conteúdo do arquivo. Em seguida, converta o conteúdo em bytes usando a codificação UTF-8. Por sua vez, não é possível converter os bytes em uma sequência codificada em base 64 aplicando os mesmos métodos de entrada da sequência de chaves:
$KEY_FILE = "c:\path\to\file\key.txt"
$KEY_VALUE = get-content $KEY_FILE
$ENCODED_KEY = [Convert]::ToBase64String([Text.Encoding]::UTF8.GetBytes($KEY_VALUE))
Verifique novamente se criando o log do valor $ENCODED_KEY:
Write-Output $ENCODED_KEY
Saída: YWJjZGVmMDEyMzQ1Njc4OWFiY2RlZjAxMjM0NTY3ODlhYmNkZWYwMTIzNDU2Nzg5YWJjZGVmMDEyMzQ1Njc4OQ==
Usuários MacOS e Linux
É possível usar o utilitário base64 disponível no shell bash para codificar seu material de chave em base 64.
Entrada da sequência de chaves
Para codificar uma sequência bruta para o respectivo valor em base 64 com base64, canalize a sequência como entrada para o utilitário. Use printf para evitar que você adicione um caractere de nova linha:
KEY_VALUE="abcdef0123456789abcdef0123456789abcdef0123456789abcdef0123456789"
printf '%s' $KEY_VALUE | base64
Saída: YWJjZGVmMDEyMzQ1Njc4OWFiY2RlZjAxMjM0NTY3ODlhYmNkZWYwMTIzNDU2Nzg5YWJjZGVmMDEyMzQ1Njc4OQ==
Entrada de arquivo chave
Para codificar uma sequência de chaves de um arquivo para o respectivo valor em base 64, primeiro adquira o conteúdo do arquivo, removendo todas as novas linhas. Em seguida, canalize este valor para o utilitário base64. Use novamente
printf para evitar que você adicione um caractere de nova linha:
KEY_FILE="path/to/file/key.txt"
KEY_VALUE=$(tr -d '\n' < $KEY_FILE)
printf '%s' $KEY_VALUE | base64
Saída: YWJjZGVmMDEyMzQ1Njc4OWFiY2RlZjAxMjM0NTY3ODlhYmNkZWYwMTIzNDU2Nzg5YWJjZGVmMDEyMzQ1Njc4OQ==