Azure密钥保险库密钥/机密版本控制

Azure密钥保险库密钥/机密版本控制,azure,azure-keyvault,Azure,Azure Keyvault,我计划保留密钥库上的密钥,但我不清楚密钥和机密的版本控制,我对Azure密钥库上密钥/机密的版本控制有一些疑问 如何创建现有密钥的新版本 是否可以解密使用同一密钥的不同版本加密的数据 是否可以为特定版本的密钥设置过期日期 创建具有相同名称的密钥时,密钥库会自动创建新版本,如中所述: 如果命名密钥已存在,Azure key Vault将创建该密钥的新版本 对。创建密钥时,密钥库将返回包含版本的完整密钥id(请参见创建密钥响应中的kid字段)。您可以在中指定包含版本的完整密钥id 对。Create键

我计划保留密钥库上的密钥,但我不清楚密钥和机密的版本控制,我对Azure密钥库上密钥/机密的版本控制有一些疑问

  • 如何创建现有密钥的新版本
  • 是否可以解密使用同一密钥的不同版本加密的数据
  • 是否可以为特定版本的密钥设置过期日期
  • 创建具有相同名称的密钥时,密钥库会自动创建新版本,如中所述:
  • 如果命名密钥已存在,Azure key Vault将创建该密钥的新版本

  • 对。创建密钥时,密钥库将返回包含版本的完整密钥id(请参见创建密钥响应中的
    kid
    字段)。您可以在中指定包含版本的完整密钥id

  • 对。Create键和api都允许您指定过期日期(请参见
    exp
    属性)

  • 上述规定同样适用于秘密