All Products
Search
Document Center

Key Management Service:Decrypt

Last Updated:Aug 21, 2026

Memanggil operasi Decrypt untuk mendekripsi ciphertext menjadi plaintext.

Deskripsi operasi

Setelah Anda memanggil operasi Encrypt atau GenerateDataKey untuk menghasilkan ciphertext, Anda dapat menggunakan Decrypt guna mendekripsi ciphertext tersebut.

Untuk informasi lebih lanjut mengenai spesifikasi kunci dan mode enkripsi, lihat Jenis manajemen kunci dan spesifikasi kunci.

Catatan penggunaan

Semua parameter permintaan dikodekan dengan Protocol Buffers. Badan permintaan yang dihasilkan tidak boleh melebihi 3 MB. Jika volume data melebihi 3 MB, server akan menolak permintaan dan mengembalikan kode status HTTP 413.

Untuk satu panggilan enkripsi atau dekripsi, pastikan data berada dalam batas berikut:

Jenis kunci

Volume data maksimum yang direkomendasikan

Symmetric key

6 KB

Asymmetric key

1 KB

Jika data Anda melebihi batas ini, gunakan Enkripsi amplop sebagai gantinya. Untuk informasi lebih lanjut, lihat Envelope encryption.

Catatan

Semakin besar volume data dalam satu panggilan, semakin tinggi risiko kegagalan transmisi jaringan, semakin lama waktu transmisi, dan semakin lama instans KMS memerlukan waktu untuk menyelesaikan enkripsi atau dekripsi data.

Parameter permintaan

Nama

Type

Wajib

Contoh

Deskripsi

KeyId

string

Ya

key-hzz62f1cb66fa42qo****

Pengidentifikasi unik global dari kunci. Anda juga dapat menentukan alias kunci untuk parameter ini.

Algorithm

string

Tidak

AES_GCM

Algoritma dekripsi.

Penting

Nilainya harus sama dengan algoritma yang digunakan saat enkripsi.

Iv

bytes

Tidak

Binary data

Vektor inisialisasi.

Parameter ini hanya diperlukan jika algoritma dekripsi (parameter Algorithm) adalah AES_GCM, AES_CBC, atau .

  • Jika algoritma dekripsi (Algorithm) adalah AES_CBC, panjang Iv adalah 16 byte.

  • Jika algoritma dekripsi (Algorithm) adalah AES_GCM atau , panjang Iv adalah 12 byte.

Penting

Nilainya harus sama dengan vektor inisialisasi yang digunakan saat enkripsi.

CiphertextBlob

bytes

Ya

Binary data

Ciphertext yang akan didekripsi.

Catatan

Jika algoritma ECIES digunakan, format ciphertext mengikuti standar SEC 1: Elliptic Curve Cryptography, Version 2.0.

Aad

bytes

Tidak

Binary data

Data autentikasi tambahan. Panjangnya tidak boleh melebihi 8.192 byte.

Parameter ini hanya diperlukan jika algoritma dekripsi (Algorithm) adalah AES_GCM atau SM4_GCM dan data autentikasi tambahan (Aad) ditentukan selama enkripsi.

Penting

Nilainya harus sama dengan data autentikasi tambahan yang digunakan saat enkripsi.

PaddingMode

string

Tidak

PKCS7_PADDING

Mode padding.

Parameter ini hanya diperlukan jika algoritma enkripsi adalah AES_CBC atau AES_ECB.

Penting

Nilainya harus sama dengan mode padding yang digunakan saat enkripsi.

Nilai yang valid:

  • PKCS7_PADDING (default): padding PKCS#7. Panjang plaintext tidak perlu merupakan kelipatan ukuran blok (K byte) dari algoritma cipher blok.

    Jika panjang plaintext input adalah L byte, sistem akan menambahkan K - (L mod K) byte, dan nilai setiap byte yang ditambahkan adalah K - (L mod K).

  • NO_PADDING: Tidak ada padding yang diterapkan pada plaintext. Panjang plaintext harus merupakan kelipatan bulat dari ukuran blok algoritma cipher blok.

Data respons

Nama

Type

Contoh

Deskripsi

Plaintext

bytes

Binary data

Plaintext hasil dekripsi.

KeyId

string

key-hzz62f1cb66fa42qo****

Pengidentifikasi unik global dari kunci. Jika alias kunci digunakan sebagai parameter KeyId dalam permintaan, pengidentifikasi unik global dari kunci yang sesuai dengan alias tersebut akan dikembalikan dalam respons.

Algorithm

string

AES_GCM

Algoritma dekripsi.

PaddingMode

string

PKCS7_PADDING

Mode padding.

RequestId

string

475f1620-b9d3-4d35-b5c6-3fbdd941423d

ID permintaan. Alibaba Cloud menghasilkan ID unik untuk setiap permintaan. Anda dapat menggunakan ID permintaan ini untuk pemecahan masalah.

Kode kesalahan

Kode status HTTP

Kode kesalahan

Pesan kesalahan

Deskripsi

500

InternalFailure

Internal Failure.

Penyebab yang mungkin terjadi:

  • Data ciphertext tidak memenuhi persyaratan.

    Misalnya, saat Anda menggunakan dekripsi RSA (RSAES_OAEP_SHA_256), algoritma digest yang digunakan ketika kunci publik mengenkripsi plaintext adalah SHA-1, atau panjang data ciphertext bukan kelipatan 16 byte (ukuran blok algoritma AES) saat Anda menggunakan dekripsi AES_ECB.

  • Kunci yang ditentukan dalam parameter permintaan bukan kunci yang digunakan untuk enkripsi.

Jika penyebab di atas telah dieliminasi, hubungi dukungan teknis.

Untuk informasi lebih lanjut mengenai kode kesalahan, lihat Common error codes.