You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何加载已创建的密钥?系统启动时加载PSA持久化密钥的方法

持久化PSA密钥启动加载方法

系统启动阶段加载此前生成并存储到文件系统的PSA密钥,直接调用psa_open_key函数即可。

  • 前置要求:你之前调用psa_generate_key生成密钥时,必须提前在密钥属性中完成两项配置,否则密钥不会持久化落盘,重启后无法找回:
    1. 调用psa_set_key_lifetime将密钥生命周期设置为PSA_KEY_LIFETIME_PERSISTENT
    2. 调用psa_set_key_id给密钥分配一个全局唯一的固定ID值
  • 调用示例:
psa_status_t status;
psa_key_handle_t aes_key_handle;
// 传入生成密钥时预先设置的固定密钥ID
status = psa_open_key(TARGET_AES_KEY_ID, &aes_key_handle);
if (PSA_SUCCESS != status)
{
    // 按需处理错误:常见错误码对应密钥不存在、存储文件损坏、访问权限不匹配等场景
    ...
}
  • 注意事项:
    1. 拿到的aes_key_handle仅在当前系统运行周期有效,重启后需要重新调用psa_open_key获取新的操作句柄
    2. 密钥暂时使用完成后,调用psa_close_key关闭句柄即可。注意不要随意调用psa_destroy_key,该接口会直接删除文件系统中存储的持久化密钥,下次启动将无法加载。

内容的提问来源于stack exchange,提问作者vico

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.30 07:51:18