Como criar chaves de criptografia codificadas em base64

Esta seção descreve como base64-encode o valor da chave para a criação adequada da chave. Isso é necessário para a autenticação MD5 e se você planeja ativar o recurso MACsec.

Os exemplos abaixo mostram como usar utilitários que estão prontamente disponíveis no sistema operacional para receber a sequência de chaves codificada.

Há muitas ferramentas que você pode usar para base64 codificar seu material principal. Por exemplo, para usar o OpenSSL para criar e codificar um material chave novo ou existente, consulte a documentação de Hyper Protect Crypto Services ou Key Protect.

usuários Windows

É possível usar o Powershell para codificar seu material chave em base 64.

Entrada da sequência de chaves

Para codificar uma sequência de chaves bruta, primeiro converta essa sequência em bytes usando a codificação UTF-8. Em seguida, converta os bytes em uma sequência codificada em Base64:

$KEY_VALUE = "abcdef0123456789abcdef0123456789abcdef0123456789abcdef0123456789"
$ENCODED_KEY = [Convert]::ToBase64String([Text.Encoding]::UTF8.GetBytes($KEY_VALUE))

Para verificar se o valor foi codificado adequadamente, imprima a variável $ENCODED_KEY para o console:

Write-Output $ENCODED_KEY

Saída: YWJjZGVmMDEyMzQ1Njc4OWFiY2RlZjAxMjM0NTY3ODlhYmNkZWYwMTIzNDU2Nzg5YWJjZGVmMDEyMzQ1Njc4OQ==

Entrada de arquivo chave

Para codificar uma sequência de chave a partir de um arquivo para um valor de base 64, primeiro adquira o conteúdo do arquivo. Em seguida, converta o conteúdo em bytes usando a codificação UTF-8. Por sua vez, não é possível converter os bytes em uma sequência codificada em base 64 aplicando os mesmos métodos de entrada da sequência de chaves:

$KEY_FILE = "c:\path\to\file\key.txt"
$KEY_VALUE = get-content $KEY_FILE
$ENCODED_KEY = [Convert]::ToBase64String([Text.Encoding]::UTF8.GetBytes($KEY_VALUE))

Verifique novamente se criando o log do valor $ENCODED_KEY:

Write-Output $ENCODED_KEY

Saída: YWJjZGVmMDEyMzQ1Njc4OWFiY2RlZjAxMjM0NTY3ODlhYmNkZWYwMTIzNDU2Nzg5YWJjZGVmMDEyMzQ1Njc4OQ==

Usuários MacOS e Linux

É possível usar o utilitário base64 disponível no shell bash para codificar seu material de chave em base 64.

Entrada da sequência de chaves

Para codificar uma sequência bruta para o respectivo valor em base 64 com base64, canalize a sequência como entrada para o utilitário. Use printf para evitar que você adicione um caractere de nova linha:

KEY_VALUE="abcdef0123456789abcdef0123456789abcdef0123456789abcdef0123456789"
printf '%s' $KEY_VALUE | base64

Saída: YWJjZGVmMDEyMzQ1Njc4OWFiY2RlZjAxMjM0NTY3ODlhYmNkZWYwMTIzNDU2Nzg5YWJjZGVmMDEyMzQ1Njc4OQ==

Entrada de arquivo chave

Para codificar uma sequência de chaves de um arquivo para o respectivo valor em base 64, primeiro adquira o conteúdo do arquivo, removendo todas as novas linhas. Em seguida, canalize este valor para o utilitário base64. Use novamente printf para evitar que você adicione um caractere de nova linha:

KEY_FILE="path/to/file/key.txt"
KEY_VALUE=$(tr -d '\n' < $KEY_FILE)
printf '%s' $KEY_VALUE | base64

Saída: YWJjZGVmMDEyMzQ1Njc4OWFiY2RlZjAxMjM0NTY3ODlhYmNkZWYwMTIzNDU2Nzg5YWJjZGVmMDEyMzQ1Njc4OQ==