Secrets ManagerDeine Geheimnisse

Geheime Entschlüsselung

Secrets Manager kann Zugriffstoken, zusätzlich zu Master-Passwörtern, verwenden, um Geheimnisse zu entschlüsseln, zu bearbeiten und zu erstellen. Insbesondere wird dies in Szenarien zur Geheimniseinspritzung durchgeführt, wie die Beispiele hier.

Konzeptionell bestehen Zugriffstoken aus zwei Komponenten:

  • Ein API-Schlüssel , der eine Client-ID und ein Geheimnis für die Authentifizierung bei Bitwarden-Servern enthält.

  • Ein eindeutiger Verschlüsselungsschlüssel , der zum Entschlüsseln einer verschlüsselten Nutzlast verwendet wird, die den symmetrischen Verschlüsselungsschlüssel Ihrer Organisation enthält.

Wenn ein Zugriffstoken verwendet wird, zum Beispiel bei der Authentifizierung eines CLI-Befehls wie bws get secret:

  1. Eine Anfrage wird an die Bitwarden-Server gesendet, die die Client-ID und das Client-Geheimnis des API-Schlüssels enthält.

  2. Bitwarden-Server verwenden diese Anmeldeinformationen zur Authentifizierung der Client-Sitzung und senden eine Antwort, die eine verschlüsselte Nutzlast enthält. Diese verschlüsselte Nutzlast enthält den symmetrischen Schlüssel der Organisation.

  3. Sobald sie empfangen wurde, wird der symmetrische Schlüssel der Organisation lokal mit dem einzigartigen Verschlüsselungsschlüssel des Zugriffs-Tokens entschlüsselt.

  4. Eine nachfolgende Anfrage wird an die Bitwarden APIs gesendet, um die in dem bws Befehl geforderten Daten abzurufen, zum Beispiel ein Geheimnis.

  5. Bitwarden bestimmt, ob die angeforderten Daten basierend auf einer Service-Konto-Kennung in der Anfrage bereitgestellt werden können. Wenn ja, wird eine Antwort mit den verschlüsselten Daten an den Client gesendet.

  6. Die Daten werden lokal mit dem symmetrischen Schlüssel der Organisation entschlüsselt. Relevante Werte werden verwendet, wie auch immer Sie den Secrets Manager verwenden, zum Beispiel indem Sie einen entschlüsselten "key": "" Wert in einer Umgebungsvariable speichern.

Machen Sie einen Vorschlag für diese Seite

Kontaktieren Sie unser Team vom Kundendienst

For technical, billing, product, and Family/Premium questions.

Name*
E-Mail-Adresse Ihres Bitwarden-Kontos*
Bestätigen Sie die E-Mail-Adresse des Kontos*
Produkt*
Bist du selbst gehostet?*
Betreff*
Nachricht...*

Cloud-Status

Status überprüfen

© 2024 Bitwarden, Inc. Bedingungen Datenschutz Cookie-Einstellungen Sitemap

Diese Website ist auf Deutsch verfügbar.
Go to EnglishStay Here