gcp-kms-asymmetric-signature-output

An asymmetric signature can authenticate attacker-controlled content without revealing the private key.

gcpcritical service: gcp:kms emits ExposesCredential

Where it sits

locationcloudkms.projects.locations.keyRings.cryptoKeys.cryptoKeyVersions.asymmetricSign.signature
location kindoutput_value
data kindssigning_secret credential
emits edgeExposesCredential
serviceCloud KMS (gcp:kms)

Collection recipe

access moderead_api
operationcloudkms.projects.locations.keyRings.cryptoKeys.cryptoKeyVersions.asymmetricSign
response pathsignature
encodingbase64
params{"name": "\u003cresource-name\u003e"}

Required permissions

cloudkms.cryptoKeyVersions.useToSign

References

move · open · esc close