Signe des données à l'aide d'une clé asymétrique.
Notes d'utilisation
Une fois tous les paramètres de la requête encodés au format Protocol Buffers, le corps de la requête ne doit pas dépasser 3 Mo. Si le corps de la requête dépasse cette limite, le serveur rejette la requête et renvoie une erreur HTTP 413. Pour les messages volumineux, générez un condensé localement et transmettez-le en définissant MessageType sur DIGEST, puis appelez l'opération Sign ou Verify.
Pour connaître les spécifications de clés et les algorithmes de signature pris en charge, consultez la rubrique Types et spécifications de clés.
Paramètres de la requête
| Paramètre | Type | Obligatoire | Exemple | Description |
|---|---|---|---|---|
| KeyId | string | Oui | 1234abcd-12ab-34cd-56ef-12345678**** |
ID globalement unique de la clé. Vous pouvez également spécifier un alias associé à la clé. |
| Algorithm | string | Oui | RSAES_OAEP_SHA_256 |
Algorithme de signature. Valeurs possibles : RSA_PSS_SHA_256, RSA_PKCS1_SHA_256, ECDSA_SHA_256, SM2DSA. |
| MessageType | string | Oui | RAW |
Type de message. Valeurs possibles : RAW (par défaut) : données brutes. KMS utilise l'algorithme de hachage spécifié par Algorithm pour générer un condensé, puis signe ce condensé. DIGEST : condensé de message précalculé. KMS utilise la clé privée pour signer directement le condensé. La taille du condensé peut atteindre 32 octets. |
| Message | bytes | Oui | Données binaires | Message à signer. |
Éléments de la réponse
| Paramètre | Type | Exemple | Description |
|---|---|---|---|
| Signature | bytes | Données binaires | Valeur de la signature calculée. |
| KeyId | string | 1234abcd-12ab-34cd-56ef-12345678**** |
ID globalement unique de la clé. Si vous avez spécifié un alias, ce champ renvoie l'ID de la clé associée à cet alias. |
| Algorithm | string | RSAES_OAEP_SHA_256 |
Algorithme de signature. |
| MessageType | string | RAW |
Type de message. |
| RequestId | string | 475f1620-b9d3-4d35-b5c6-3fbdd941423d |
ID de la requête. |
Codes d'erreur
Pour obtenir la liste des codes d'erreur, consultez la rubrique Codes d'erreur du service.