<?php
include_once $_SERVER['DOCUMENT_ROOT'] . '/include/shared-manual.inc';
$TOC = array();
$TOC_DEPRECATED = array();
$PARENTS = array();
include_once dirname(__FILE__) ."/toc/class.mongodb-driver-clientencryption.inc";
$setup = array (
  'home' => 
  array (
    0 => 'index.php',
    1 => 'PHP Manual',
  ),
  'head' => 
  array (
    0 => 'UTF-8',
    1 => 'ru',
  ),
  'this' => 
  array (
    0 => 'mongodb-driver-clientencryption.createdatakey.php',
    1 => 'MongoDB\\Driver\\ClientEncryption::createDataKey',
    2 => 'Создаёт документ с ключом',
  ),
  'up' => 
  array (
    0 => 'class.mongodb-driver-clientencryption.php',
    1 => 'MongoDB\\Driver\\ClientEncryption',
  ),
  'prev' => 
  array (
    0 => 'mongodb-driver-clientencryption.construct.php',
    1 => 'MongoDB\\Driver\\ClientEncryption::__construct',
  ),
  'next' => 
  array (
    0 => 'mongodb-driver-clientencryption.decrypt.php',
    1 => 'MongoDB\\Driver\\ClientEncryption::decrypt',
  ),
  'alternatives' => 
  array (
  ),
  'source' => 
  array (
    'lang' => 'ru',
    'path' => 'reference/mongodb/mongodb/driver/clientencryption/createdatakey.xml',
  ),
  'history' => 
  array (
  ),
);
$setup["toc"] = $TOC;
$setup["toc_deprecated"] = $TOC_DEPRECATED;
$setup["parents"] = $PARENTS;
manual_setup($setup);

contributors($setup);

?>
<div id="mongodb-driver-clientencryption.createdatakey" class="refentry">
 <div class="refnamediv">
  <h1 class="refname">MongoDB\Driver\ClientEncryption::createDataKey</h1>
  <p class="verinfo">(mongodb &gt;=1.7.0)</p><p class="refpurpose"><span class="refname">MongoDB\Driver\ClientEncryption::createDataKey</span> &mdash; <span class="dc-title">Создаёт документ с ключом</span></p>

 </div>

 <div class="refsect1 description" id="refsect1-mongodb-driver-clientencryption.createdatakey-description">
  <h3 class="title">Описание</h3>
  <div class="methodsynopsis dc-description">
   <span class="modifier">final</span> <span class="modifier">public</span> <span class="methodname"><strong>MongoDB\Driver\ClientEncryption::createDataKey</strong></span>(<span class="methodparam"><span class="type"><a href="language.types.string.php" class="type string">string</a></span> <code class="parameter">$kmsProvider</code></span>, <span class="methodparam"><span class="type"><span class="type"><a href="language.types.null.php" class="type null">?</a></span><span class="type"><a href="language.types.array.php" class="type array">array</a></span></span> <code class="parameter">$options</code><span class="initializer"> = <strong><code><a href="reserved.constants.php#constant.null">null</a></code></strong></span></span>): <span class="type"><a href="class.mongodb-bson-binary.php" class="type MongoDB\BSON\Binary">MongoDB\BSON\Binary</a></span></div>

  <p class="para rdfs-comment">
   Создаёт новый документ с ключом шифрования и кладёт его в коллекцию
   хранилища ключей.
  </p>
 </div>


 <div class="refsect1 parameters" id="refsect1-mongodb-driver-clientencryption.createdatakey-parameters">
  <h3 class="title">Список параметров</h3>
  <dl>
   
    <dt><code class="parameter">kmsProvider</code></dt>
    <dd>
     <p class="para">
      Провайдер KMS (<code class="literal">&quot;local&quot;</code>, <code class="literal">&quot;aws&quot;</code>),
      который будет использоваться для шифрования нового ключа данных.
     </p>
    </dd>
   

   
    <dt><code class="parameter">options</code></dt>
    <dd>
     <p class="para">
      <table class="doctable table">
       <caption><strong>Опции</strong></caption>
       
        <thead>
         <tr>
          <th>Опция</th>
          <th>Тип</th>
          <th>Описание</th>
         </tr>

        </thead>

        <tbody class="tbody">
         <tr>
          <td>masterKey</td>
          <td><span class="type"><a href="language.types.array.php" class="type array">array</a></span></td>
          <td>
           <p class="para">
            Документ masterKey определяет специфический для KMS ключ,
            используемый для шифрования нового ключа данных.
            Параметр обязателен, если параметр <code class="parameter">kmsProvider</code>
            не является <code class="literal">&quot;local&quot;</code>.
           </p>
           
  <p class="para">
   <table class="doctable table">
    <caption><strong>Параметры провайдера <code class="literal">&quot;aws&quot;</code></strong></caption>
    
     <thead>
      <tr>
       <th>Параметр</th>
       <th>Тип</th>
       <th>Описание</th>
      </tr>

     </thead>

     <tbody class="tbody">
      <tr>
       <td>region</td>
       <td>Строка</td>
       <td>Обязательный.</td>
      </tr>

      <tr>
       <td>key</td>
       <td>Строка</td>
       <td>Обязательный. Имя ресурса Amazon (ARN) для главного ключа клиента AWS (CMK).</td>
      </tr>

      <tr>
       <td>endpoint</td>
       <td>Строка</td>
       <td>Необязательный. Альтернативный идентификатор хоста для отправки запросов KMS. Может содержать номер порта.</td>
      </tr>

     </tbody>
    
   </table>

  </p>
  <p class="para">
   <table class="doctable table">
    <caption><strong>Параметры провайдера <code class="literal">&quot;azure&quot;</code></strong></caption>
    
     <thead>
      <tr>
       <th>Параметр</th>
       <th>Тип</th>
       <th>Описание</th>
      </tr>

     </thead>

     <tbody class="tbody">
      <tr>
       <td>keyVaultEndpoint</td>
       <td>Строка</td>
       <td>Обязательный. Хост с необязательным портом (например, &quot;example.vault.azure.net&quot;).</td>
      </tr>

      <tr>
       <td>keyName</td>
       <td>Строка</td>
       <td>Обязательный.</td>
      </tr>

      <tr>
       <td>keyVersion</td>
       <td>Строка</td>
       <td>Необязательный. Определённая версия именованного ключа. По умолчанию — первичная версия ключа.</td>
      </tr>

     </tbody>
    
   </table>

  </p>
  <p class="para">
   <table class="doctable table">
    <caption><strong>Параметры провайдера <code class="literal">&quot;gcp&quot;</code></strong></caption>
    
     <thead>
      <tr>
       <th>Параметр</th>
       <th>Тип</th>
       <th>Описание</th>
      </tr>

     </thead>

     <tbody class="tbody">
      <tr>
       <td>projectId</td>
       <td>Строка</td>
       <td>Обязательный.</td>
      </tr>

      <tr>
       <td>location</td>
       <td>Строка</td>
       <td>Обязательный.</td>
      </tr>

      <tr>
       <td>keyRing</td>
       <td>Строка</td>
       <td>Обязательный.</td>
      </tr>

      <tr>
       <td>keyName</td>
       <td>Строка</td>
       <td>Обязательный.</td>
      </tr>

      <tr>
       <td>keyVersion</td>
       <td>Строка</td>
       <td>Необязательный. Определённая версия именованного ключа. По умолчанию — первичная версия ключа.</td>
      </tr>

      <tr>
       <td>endpoint</td>
       <td>Строка</td>
       <td>Необязательный. Хост с дополнительным портом. По умолчанию &quot;cloudkms.googleapis.com&quot;..</td>
      </tr>

     </tbody>
    
   </table>

  </p>
  <p class="para">
   <table class="doctable table">
    <caption><strong>Параметры провайдера <code class="literal">&quot;kmip&quot;</code></strong></caption>
    
     <thead>
      <tr>
       <th>Параметр</th>
       <th>Тип</th>
       <th>Описание</th>
      </tr>

     </thead>

     <tbody class="tbody">
      <tr>
       <td>keyId</td>
       <td>Строка</td>
       <td>
        Необязательный. Уникальный идентификатор 96-байтового управляемого объекта секретных данных протокола KMIP.
        При пропуске параметра драйвер создаёт случайный 96-байтовый управляемый объект секретных данных протокола KMIP.
       </td>
      </tr>

      <tr>
       <td>endpoint</td>
       <td>Строка</td>
       <td>Необязательный. Хост с дополнительным портом.</td>
      </tr>

      <tr>
       <td>delegated</td>
       <td>bool</td>
       <td>Необязательный. Установка значения <strong><code><a href="reserved.constants.php#constant.true">true</a></code></strong> передаёт управление расшифровкой ключа KMIP-серверу.</td>
      </tr>

     </tbody>
    
   </table>

  </p>

          </td>
         </tr>

         <tr>
          <td>keyAltNames</td>
          <td><span class="type"><a href="language.types.array.php" class="type array">array</a></span></td>
          <td>
           <p class="para">
            Опциональный список альтернативных имён использующихся
            для ссылки на ключ. Если ключ создан с использованием
            альтернативных имён, то при шифровании можно ссылаться
            на уникальное альтернативное имя вместо
            <code class="literal">_id</code>.
           </p>
          </td>
         </tr>

         <tr>
          <td>keyMaterial</td>
          <td><span class="classname"><a href="class.mongodb-bson-binary.php" class="classname">MongoDB\BSON\Binary</a></span></td>
          <td>
           <p class="para">
            Необязательное 96-байтовое значение для использования в качестве материала
            пользовательского ключа для создаваемого ключа данных.
            Если задан keyMaterial, то используется пользовательский материал ключа
            для шифрования и расшифровки данных. В противном случае материал ключа
            для нового ключа данных генерируется из криптографически
            защищённого случайного устройства.
           </p>
          </td>
         </tr>

        </tbody>
       
      </table>

     </p>
    </dd>
   
  </dl>
 </div>


 <div class="refsect1 returnvalues" id="refsect1-mongodb-driver-clientencryption.createdatakey-returnvalues">
  <h3 class="title">Возвращаемые значения</h3>
  <p class="para">
   Возвращает идентификатор нового ключа в виде объекта
   <span class="classname"><a href="class.mongodb-bson-binary.php" class="classname">MongoDB\BSON\Binary</a></span> с подтипом 4 (UUID).
  </p>
 </div>


 <div class="refsect1 errors" id="refsect1-mongodb-driver-clientencryption.createdatakey-errors">
  <h3 class="title">Ошибки</h3>
  <ul class="simplelist">
   <li>При ошибке парсинга аргумента метод выбрасывает исключение  <span class="classname"><a href="class.mongodb-driver-exception-invalidargumentexception.php" class="classname">MongoDB\Driver\Exception\InvalidArgumentException</a></span>.</li><li>При неудачном соединении с сервером (кроме ошибок аутентификации) метод выбрасывает исключение <span class="classname"><a href="class.mongodb-driver-exception-connectionexception.php" class="classname">MongoDB\Driver\Exception\ConnectionException</a></span>.</li><li>При неудачной аутентификации метод выбрасывает исключение <span class="classname"><a href="class.mongodb-driver-exception-authenticationexception.php" class="classname">MongoDB\Driver\Exception\AuthenticationException</a></span>.</li>
   <li>Выбрасывает исключение <span class="classname"><a href="class.mongodb-driver-exception-runtimeexception.php" class="classname">MongoDB\Driver\Exception\RuntimeException</a></span> в случае возникновения других ошибок.</li>
  </ul>
 </div>


 <div class="refsect1 changelog" id="refsect1-mongodb-driver-clientencryption.createdatakey-changelog">
  <h3 class="title">Список изменений</h3>
  <p class="para">
   <table class="doctable informaltable">
    
     <thead>
      <tr>
       <th>Версия</th>
       <th>Описание</th>
      </tr>

     </thead>

     <tbody class="tbody">
      <tr>
       <td>PECL mongodb 1.20.0</td>
       <td>
        Добавлена опция <code class="literal">&quot;delegated&quot;</code> к параметрам masterKey поставщика KMIP.
       </td>
      </tr>

      <tr>
       <td>PECL mongodb 1.15.0</td>
       <td>
        Добавлена опция <code class="literal">&quot;keyMaterial&quot;</code>.
       </td>
      </tr>

      <tr>
       <td>PECL mongodb 1.10.0</td>
       <td>
        В качестве поставщиков KMS для шифрования на стороне клиента
        теперь поддерживаются Azure и GCP.
       </td>
      </tr>

     </tbody>
    
   </table>

  </p>
 </div>


</div><?php manual_footer($setup); ?>