Docs Menu
Docs Home
/ /
/ / /

Utilice el cifrado automático a nivel de campo del lado del cliente con KMIP

Esta guía le muestra cómo crear una aplicación habilitada para cifrado de nivel de campo del lado del cliente (CSFLE) utilizando un proveedor de claves compatible con el Protocolo de interoperabilidad de administración de claves (KMIP).

Después de completar los pasos de esta guía, debería tener:

  • Una clave maestra de cliente alojada en un Proveedor de claves compatible con KMIP.

  • Una aplicación cliente funcional que inserta documentos con campos cifrados utilizando su clave maestra de cliente.

Para completar y ejecutar el código de esta guía, debe configurar su entorno de desarrollo como se muestra en la Páginade requisitos de instalación.

A lo largo de esta guía, los ejemplos de código utilizan texto de marcador de posición. Antes de ejecutar los ejemplos, se deben sustituir los valores propios que se van a usar para estos marcadores.

Por ejemplo:

dek_id := "<Your Base64 DEK ID>"

Sustituya todo entre comillas por su ID de DEK.

dek_id := "abc123"

Seleccione el lenguaje de programación para el cual desea ver ejemplos de código en el menú desplegable a continuación.

Nota

mongod Lee la configuración de KMIP al iniciarse. De forma predeterminada, el servidor utiliza la versión 1.2 del protocolo KMIP.

Para conectarse a un 1.0 1.1 servidor KMIP versión o, utilice la useLegacyProtocol configuración.

Para saber cómo funciona CSFLE, consulte Fundamentos de CSFLE.

Para obtener más información sobre los temas mencionados en esta guía, consulte los siguientes enlaces:

Volver

Utilice el cifrado automático a nivel de campo del lado del cliente con GCP

En esta página