Tous les produits
Search
Centre de documentation

Key Management Service:Sign

Dernière mise à jour :Aug 09, 2026

Signe des données à l'aide d'une clé asymétrique.

Notes d'utilisation

Une fois tous les paramètres de la requête encodés au format Protocol Buffers, le corps de la requête ne doit pas dépasser 3 Mo. Si le corps de la requête dépasse cette limite, le serveur rejette la requête et renvoie une erreur HTTP 413. Pour les messages volumineux, générez un condensé localement et transmettez-le en définissant MessageType sur DIGEST, puis appelez l'opération Sign ou Verify.

Pour connaître les spécifications de clés et les algorithmes de signature pris en charge, consultez la rubrique Types et spécifications de clés.

Paramètres de la requête

Paramètre Type Obligatoire Exemple Description
KeyId string Oui 1234abcd-12ab-34cd-56ef-12345678**** ID globalement unique de la clé. Vous pouvez également spécifier un alias associé à la clé.
Algorithm string Oui RSAES_OAEP_SHA_256 Algorithme de signature. Valeurs possibles : RSA_PSS_SHA_256, RSA_PKCS1_SHA_256, ECDSA_SHA_256, SM2DSA.
MessageType string Oui RAW Type de message. Valeurs possibles : RAW (par défaut) : données brutes. KMS utilise l'algorithme de hachage spécifié par Algorithm pour générer un condensé, puis signe ce condensé. DIGEST : condensé de message précalculé. KMS utilise la clé privée pour signer directement le condensé. La taille du condensé peut atteindre 32 octets.
Message bytes Oui Données binaires Message à signer.

Éléments de la réponse

Paramètre Type Exemple Description
Signature bytes Données binaires Valeur de la signature calculée.
KeyId string 1234abcd-12ab-34cd-56ef-12345678**** ID globalement unique de la clé. Si vous avez spécifié un alias, ce champ renvoie l'ID de la clé associée à cet alias.
Algorithm string RSAES_OAEP_SHA_256 Algorithme de signature.
MessageType string RAW Type de message.
RequestId string 475f1620-b9d3-4d35-b5c6-3fbdd941423d ID de la requête.

Codes d'erreur

Pour obtenir la liste des codes d'erreur, consultez la rubrique Codes d'erreur du service.