Chiffre des données à l'aide de la clé publique d'une clé maîtresse asymétrique.
Description de l'opération
Précautions
-
Pour plus d'informations sur les autorisations requises pour appeler cette opération, consultez Resource Access Management.
-
Cette opération peut être appelée via une passerelle partagée ou une passerelle dédiée. Pour plus d'informations, consultez Alibaba Cloud SDK.
-
Passerelle partagée : vous pouvez accéder à KMS via Internet ou en utilisant un nom de domaine VPC. Pour accéder à KMS via Internet, vous devez activer l'accès à Internet. Pour plus d'informations, consultez Accéder à une clé dans une instance KMS via Internet.
-
Passerelle dédiée : vous pouvez accéder à KMS en utilisant le point de terminaison privé de KMS (
<YOUR_KMS_INSTANCE_ID>.cryptoservice.kms.aliyuncs.com).
-
Limites de QPS
-
Si vous utilisez une passerelle partagée : le nombre de requêtes par seconde (QPS) pour un seul utilisateur est limité à 200. Si cette limite est dépassée, les appels d'API sont limités. Cela peut affecter votre activité. Nous vous recommandons de planifier vos appels d'API pour éviter de dépasser cette limite.
-
Si vous utilisez une passerelle dédiée : la limite de QPS pour un seul utilisateur dépend des spécifications de performances de calcul de votre instance KMS. Pour plus d'informations, consultez Indicateurs de performance.
Description
Cette opération prend uniquement en charge les clés asymétriques dont le paramètre Usage est défini sur ENCRYPT/DECRYPT. Le tableau suivant décrit les algorithmes de chiffrement pris en charge.
| KeySpec | Algorithm | Description | Nombre maximal d'octets pouvant être chiffrés |
| RSA_2048 | RSAES_OAEP_SHA_256 | RSAES-OAEP utilisant SHA-256 et MGF1 avec SHA-256 | 190 |
| RSA_2048 | RSAES_OAEP_SHA_1 | RSAES-OAEP utilisant SHA1 et MGF1 avec SHA1 | 214 |
| RSA_3072 | RSAES_OAEP_SHA_256 | RSAES-OAEP utilisant SHA-256 et MGF1 avec SHA-256 | 318 |
| RSA_3072 | RSAES_OAEP_SHA_1 | RSAES-OAEP utilisant SHA1 et MGF1 avec SHA1 | 342 |
| EC_SM2 | SM2PKE | Algorithme de chiffrement à clé publique sur courbe elliptique SM2 | 6047 |
Dans cet exemple, le texte en clair SGVsbG8gd29ybGQ= est chiffré à l'aide d'une clé asymétrique avec l'identifiant de clé key-hzz630494463ejqjx****, l'identifiant de version de clé 2ab1a983-7072-4bbc-a582-584b5bd8**** et l'algorithme de chiffrement RSAES_OAEP_SHA_1.
Testez maintenant
Testez cette API dans OpenAPI Explorer, sans signature manuelle. Les appels réussis génèrent automatiquement du code SDK correspondant à vos paramètres. Téléchargez-le avec une sécurité intégrée des identifiants pour une utilisation locale. Testez cette API dans OpenAPI Explorer, sans signature manuelle. Les appels réussis génèrent automatiquement du code SDK correspondant à vos paramètres. Téléchargez-le avec une sécurité intégrée des identifiants pour une utilisation locale.
Test
Autorisation RAM
Paramètres de requête
|
Paramètre |
Type |
Requis |
Description |
Exemple |
| Plaintext |
string |
Oui |
Le texte en clair à chiffrer. La valeur doit être encodée en Base64. |
SGVsbG8gd29ybGQ= |
| KeyId |
string |
Oui |
L'identifiant de la clé. Vous pouvez également spécifier l'alias ou l'Alibaba Cloud Resource Name (ARN) de la clé. Pour plus d'informations sur les alias, consultez Gérer les alias. Remarque
Pour accéder à une clé d'un autre compte Alibaba Cloud, vous devez spécifier l'ARN de la clé. L'ARN de la clé est au format |
key-hzz630494463ejqjx**** |
| KeyVersionId |
string |
Oui |
L'identifiant de la version de la clé. L'identifiant doit être un identifiant unique global. Remarque
Pour obtenir l'identifiant de version de la clé, appelez l'opération ListKeyVersions. |
2ab1a983-7072-4bbc-a582-584b5bd8**** |
| Algorithm |
string |
Oui |
L'algorithme de chiffrement. |
RSAES_OAEP_SHA_1 |
| DryRun |
string |
Non |
Indique si la fonctionnalité de test à blanc doit être activée.
La fonctionnalité de test à blanc permet de tester l'appel d'API et de vérifier les autorisations sur les ressources spécifiées ainsi que la validité des paramètres de la requête. Si vous activez la fonctionnalité de test à blanc, KMS renvoie toujours un résultat d'échec et une raison d'échec. Les raisons d'échec incluent les éléments suivants :
|
false |
Éléments de réponse
|
Élément |
Type |
Description |
Exemple |
|
object |
|||
| KeyVersionId |
string |
Le numéro de version de la clé maîtresse utilisée pour chiffrer le texte en clair. |
2ab1a983-7072-4bbc-a582-584b5bd8**** |
| KeyId |
string |
L'identifiant de la clé. Si vous spécifiez un alias ou l'ARN de la clé dans la requête, l'identifiant de la clé est renvoyé. |
key-hzz630494463ejqjx**** |
| CiphertextBlob |
string |
Le texte chiffré. La valeur est encodée en Base64. |
BQKP+1zK6+ZEMxTP5qaVzcsgXtWplYBKm0NXdSnB5FzliFxE1bSiu4dnEIlca2JpeH7yz1/S6fed630H+hIH6DoM25fTLNcKj+mFB0Xnh9m2+HN59Mn4qyTfcUeadnfCXSWcGBouhXFwcdd2rJ3n337bzTf4jm659gZu3L0i6PLuxM9p7mqdwO0cKJPfGVfhnfMz+f4alMg79WB/NNyE2lyX7/qxvV49ObNrrJbKSFiz8Djocaf0IESNLMbfYI5bXjWkJlX92DQbKhibtQW8ZOJ//ZC6t0AWcUoKL6QDm/dg5koQalcleRinpB+QadFm894sLbVZ9+N4GVsv1Wbjwg== |
| RequestId |
string |
L'identifiant de la requête, qui est un identifiant unique généré par Alibaba Cloud pour la requête. Vous pouvez utiliser l'identifiant de requête pour le dépannage. |
475f1620-b9d3-4d35-b5c6-3fbdd941423d |
Exemples
JSON format
{
"KeyVersionId": "2ab1a983-7072-4bbc-a582-584b5bd8****",
"KeyId": "key-hzz630494463ejqjx****",
"CiphertextBlob": "BQKP+1zK6+ZEMxTP5qaVzcsgXtWplYBKm0NXdSnB5FzliFxE1bSiu4dnEIlca2JpeH7yz1/S6fed630H+hIH6DoM25fTLNcKj+mFB0Xnh9m2+HN59Mn4qyTfcUeadnfCXSWcGBouhXFwcdd2rJ3n337bzTf4jm659gZu3L0i6PLuxM9p7mqdwO0cKJPfGVfhnfMz+f4alMg79WB/NNyE2lyX7/qxvV49ObNrrJbKSFiz8Djocaf0IESNLMbfYI5bXjWkJlX92DQbKhibtQW8ZOJ//ZC6t0AWcUoKL6QDm/dg5koQalcleRinpB+QadFm894sLbVZ9+N4GVsv1Wbjwg==",
"RequestId": "475f1620-b9d3-4d35-b5c6-3fbdd941423d"
}
Codes d'erreur
|
Code de statut HTTP |
Code d'erreur |
Message d'erreur |
Description |
|---|---|---|---|
| 400 | Rejected.UnsupportedOperation | Unsupported operation. | The operation is not supported. |
| 404 | Forbidden.AliasNotFound | The specified Alias is not found. | The error message returned because the specified alias does not exist. |
| 404 | Forbidden.KeyNotFound | The specified Key is not found. | The error message returned because the specified CMK does not exist. |
Consultez Codes d'erreur pour la liste complète.
Notes de version
Consultez Notes de version pour la liste complète.