kes key create

概述

添加一个新的加密密钥并将其存储在配置的密钥管理系统中。 KES从不向客户端返回生成的密钥。

语法

kes key create                  \
        <name>                  \
        [--insecure, -k]

参数

name

必需

用于数据加密密钥的密钥短标识符。

您可以为单个命令添加多个名称来生成多个密钥。

--insecure, -k

可选

该命令指示在与KES服务器进行TLS握手时跳过x.509证书验证。 这允许连接到使用不受信任证书(例如自签名证书或由未知证书颁发机构签发)的KES服务器。

MinIO 强烈建议反对在生产环境中使用此选项。

示例

kes key create my-key
kes key create my-key1 my-key2