Iniciar una importación de clave de firma BYOK Modelo A (SaaS)
Crea una clave KMS nueva de origen EXTERNAL para el tenant del llamante y devuelve la clave pública de envoltura + el token de importación que el tenant usa para envolver su material de clave privada ICP-Brasil LOCALMENTE (Modelo A — el SLC nunca ve la clave privada en texto plano). RBAC: signing-key:import (rol de aprovisionamiento solo para admin). Idempotente mediante el encabezado Idempotency-Key OBLIGATORIO.
Autorizaciones
JWT bearer token issued by the identity provider.
Encabezados
Idempotency key for safe retries (MANDATORY: each call mints a real, billable AWS KMS key).
"018f8a3e-4b2c-7c1a-9e5d-2f6a1b3c4d5e"
Respuesta
OK
Base64-encoded opaque KMS import token to pass back on the complete-import call.
KMS key id created for this import.
"018f8a3e-4b2c-7c1a-9e5d-2f6a1b3c4d5e"
Base64-encoded PUBLIC wrapping key (DER) used to wrap the private key locally.
Import-token expiry (RFC3339 UTC); omitted when zero.
"2026-06-15T07:50:00Z"

