Tous les produits
Search
Centre de documentation

:AsymmetricEncrypt

Dernière mise à jour :Aug 06, 2026

Chiffre des données à l'aide de la clé publique d'une clé maîtresse asymétrique.

Description de l'opération

Précautions

  • Pour plus d'informations sur les autorisations requises pour appeler cette opération, consultez Resource Access Management.

  • Cette opération peut être appelée via une passerelle partagée ou une passerelle dédiée. Pour plus d'informations, consultez Alibaba Cloud SDK.

    • Passerelle partagée : vous pouvez accéder à KMS via Internet ou en utilisant un nom de domaine VPC. Pour accéder à KMS via Internet, vous devez activer l'accès à Internet. Pour plus d'informations, consultez Accéder à une clé dans une instance KMS via Internet.

    • Passerelle dédiée : vous pouvez accéder à KMS en utilisant le point de terminaison privé de KMS (<YOUR_KMS_INSTANCE_ID>.cryptoservice.kms.aliyuncs.com).

Limites de QPS

  • Si vous utilisez une passerelle partagée : le nombre de requêtes par seconde (QPS) pour un seul utilisateur est limité à 200. Si cette limite est dépassée, les appels d'API sont limités. Cela peut affecter votre activité. Nous vous recommandons de planifier vos appels d'API pour éviter de dépasser cette limite.

  • Si vous utilisez une passerelle dédiée : la limite de QPS pour un seul utilisateur dépend des spécifications de performances de calcul de votre instance KMS. Pour plus d'informations, consultez Indicateurs de performance.

Description

Cette opération prend uniquement en charge les clés asymétriques dont le paramètre Usage est défini sur ENCRYPT/DECRYPT. Le tableau suivant décrit les algorithmes de chiffrement pris en charge.

KeySpecAlgorithmDescriptionNombre maximal d'octets pouvant être chiffrés
RSA_2048RSAES_OAEP_SHA_256RSAES-OAEP utilisant SHA-256 et MGF1 avec SHA-256190
RSA_2048RSAES_OAEP_SHA_1RSAES-OAEP utilisant SHA1 et MGF1 avec SHA1214
RSA_3072RSAES_OAEP_SHA_256RSAES-OAEP utilisant SHA-256 et MGF1 avec SHA-256318
RSA_3072RSAES_OAEP_SHA_1RSAES-OAEP utilisant SHA1 et MGF1 avec SHA1342
EC_SM2SM2PKEAlgorithme de chiffrement à clé publique sur courbe elliptique SM26047

Dans cet exemple, le texte en clair SGVsbG8gd29ybGQ= est chiffré à l'aide d'une clé asymétrique avec l'identifiant de clé key-hzz630494463ejqjx****, l'identifiant de version de clé 2ab1a983-7072-4bbc-a582-584b5bd8**** et l'algorithme de chiffrement RSAES_OAEP_SHA_1.

Testez maintenant

Testez cette API dans OpenAPI Explorer, sans signature manuelle. Les appels réussis génèrent automatiquement du code SDK correspondant à vos paramètres. Téléchargez-le avec une sécurité intégrée des identifiants pour une utilisation locale. Testez cette API dans OpenAPI Explorer, sans signature manuelle. Les appels réussis génèrent automatiquement du code SDK correspondant à vos paramètres. Téléchargez-le avec une sécurité intégrée des identifiants pour une utilisation locale.

Test

Autorisation RAM

Aucune autorisation n'est requise pour cette opération. En cas de problème, contactez le support technique.

Paramètres de requête

Paramètre

Type

Requis

Description

Exemple

Plaintext

string

Oui

Le texte en clair à chiffrer. La valeur doit être encodée en Base64.

SGVsbG8gd29ybGQ=

KeyId

string

Oui

L'identifiant de la clé. Vous pouvez également spécifier l'alias ou l'Alibaba Cloud Resource Name (ARN) de la clé. Pour plus d'informations sur les alias, consultez Gérer les alias.

Remarque

Pour accéder à une clé d'un autre compte Alibaba Cloud, vous devez spécifier l'ARN de la clé. L'ARN de la clé est au format acs:kms:${region}:${account}:key/${keyid}.

key-hzz630494463ejqjx****

KeyVersionId

string

Oui

L'identifiant de la version de la clé. L'identifiant doit être un identifiant unique global.

Remarque

Pour obtenir l'identifiant de version de la clé, appelez l'opération ListKeyVersions.

2ab1a983-7072-4bbc-a582-584b5bd8****

Algorithm

string

Oui

L'algorithme de chiffrement.

RSAES_OAEP_SHA_1

DryRun

string

Non

Indique si la fonctionnalité de test à blanc doit être activée.

  • true : active la fonctionnalité.

  • false (par défaut) : désactive la fonctionnalité.

La fonctionnalité de test à blanc permet de tester l'appel d'API et de vérifier les autorisations sur les ressources spécifiées ainsi que la validité des paramètres de la requête. Si vous activez la fonctionnalité de test à blanc, KMS renvoie toujours un résultat d'échec et une raison d'échec. Les raisons d'échec incluent les éléments suivants :

  • DryRunOperationError : la requête aurait réussi si le paramètre DryRun n'avait pas été spécifié.

  • ValidationError : les paramètres spécifiés dans la requête ne sont pas valides.

  • AccessDeniedError : vous n'êtes pas autorisé à effectuer cette opération sur la ressource KMS.

false

Éléments de réponse

Élément

Type

Description

Exemple

object

KeyVersionId

string

Le numéro de version de la clé maîtresse utilisée pour chiffrer le texte en clair.

2ab1a983-7072-4bbc-a582-584b5bd8****

KeyId

string

L'identifiant de la clé. Si vous spécifiez un alias ou l'ARN de la clé dans la requête, l'identifiant de la clé est renvoyé.

key-hzz630494463ejqjx****

CiphertextBlob

string

Le texte chiffré. La valeur est encodée en Base64.

BQKP+1zK6+ZEMxTP5qaVzcsgXtWplYBKm0NXdSnB5FzliFxE1bSiu4dnEIlca2JpeH7yz1/S6fed630H+hIH6DoM25fTLNcKj+mFB0Xnh9m2+HN59Mn4qyTfcUeadnfCXSWcGBouhXFwcdd2rJ3n337bzTf4jm659gZu3L0i6PLuxM9p7mqdwO0cKJPfGVfhnfMz+f4alMg79WB/NNyE2lyX7/qxvV49ObNrrJbKSFiz8Djocaf0IESNLMbfYI5bXjWkJlX92DQbKhibtQW8ZOJ//ZC6t0AWcUoKL6QDm/dg5koQalcleRinpB+QadFm894sLbVZ9+N4GVsv1Wbjwg==

RequestId

string

L'identifiant de la requête, qui est un identifiant unique généré par Alibaba Cloud pour la requête. Vous pouvez utiliser l'identifiant de requête pour le dépannage.

475f1620-b9d3-4d35-b5c6-3fbdd941423d

Exemples

JSON format

{
  "KeyVersionId": "2ab1a983-7072-4bbc-a582-584b5bd8****",
  "KeyId": "key-hzz630494463ejqjx****",
  "CiphertextBlob": "BQKP+1zK6+ZEMxTP5qaVzcsgXtWplYBKm0NXdSnB5FzliFxE1bSiu4dnEIlca2JpeH7yz1/S6fed630H+hIH6DoM25fTLNcKj+mFB0Xnh9m2+HN59Mn4qyTfcUeadnfCXSWcGBouhXFwcdd2rJ3n337bzTf4jm659gZu3L0i6PLuxM9p7mqdwO0cKJPfGVfhnfMz+f4alMg79WB/NNyE2lyX7/qxvV49ObNrrJbKSFiz8Djocaf0IESNLMbfYI5bXjWkJlX92DQbKhibtQW8ZOJ//ZC6t0AWcUoKL6QDm/dg5koQalcleRinpB+QadFm894sLbVZ9+N4GVsv1Wbjwg==",
  "RequestId": "475f1620-b9d3-4d35-b5c6-3fbdd941423d"
}

Codes d'erreur

Code de statut HTTP

Code d'erreur

Message d'erreur

Description

400 Rejected.UnsupportedOperation Unsupported operation. The operation is not supported.
404 Forbidden.AliasNotFound The specified Alias is not found. The error message returned because the specified alias does not exist.
404 Forbidden.KeyNotFound The specified Key is not found. The error message returned because the specified CMK does not exist.

Consultez Codes d'erreur pour la liste complète.

Notes de version

Consultez Notes de version pour la liste complète.