Todos os produtos
Search
Central de documentação

Key Management Service:AdvanceGenerateDataKeyPairWithoutPlaintext

Última atualização: Jun 27, 2026

Gera um par de chaves de dados assimétrico criptografado com a versão primária de uma chave simétrica. A operação retorna a chave pública em texto simples e a chave privada em texto cifrado, sem expor a chave privada em texto simples.

Notas de uso

Esta operação gera um par de chaves de dados por meio de um gerador de números aleatórios, criptografa o par com a versão primária de uma chave simétrica e retorna apenas a chave pública em texto simples e a chave privada em texto cifrado. O sistema nunca retorna a chave privada em texto simples. Utilize esta operação para verificação de assinatura fora do Key Management Service (KMS).

Armazene com segurança a chave privada em texto cifrado (PrivateKeyCiphertextBlob), o algoritmo de criptografia (Algorithm) e os dados de autenticação (Aad). Esses valores são necessários ao chamar a operação AdvanceDecrypt para descriptografar a chave privada em texto cifrado.

O KMS oferece quatro operações para gerar pares de chaves de dados. A tabela a seguir descreve quando utilizar cada uma delas.

APICenárioDados da respostaVersão da chave para criptografiaOperação para descriptografia
GenerateDataKeyRotação automática não configurada para as chaves e necessidade de obter imediatamente a chave privada em texto simples.Chave pública em texto simples, chave privada em texto simples e chave privada em texto cifradoVersão inicial da chaveDecrypt
GenerateDataKeyPairWithoutPlaintextRotação automática não configurada para as chaves; a chave privada em texto simples não é utilizada ou há exigência de maior segurança.Chave pública em texto simples e chave privada em texto cifradoVersão inicial da chaveDecrypt
AdvanceGenerateDataKeyPairRotação automática configurada para as chaves e necessidade de obter imediatamente a chave privada em texto simples.
Nota

Para mais informações sobre rotação de chaves, consulte Configure key rotation.

Chave pública em texto simples, chave privada em texto simples e chave privada em texto cifradoVersão primária da chaveAdvanceDecrypt
AdvanceGenerateDataKeyPairWithoutPlaintextRotação automática configurada para as chaves; a chave privada em texto simples não é utilizada ou há exigência de maior segurança.Chave pública em texto simples e chave privada em texto cifradoVersão primária da chaveAdvanceDecrypt

Precauções

Cada instância do KMS processa apenas uma solicitação por vez para as operações GenerateDataKeyPair, GenerateDataKeyPairWithoutPlaintext, AdvanceGenerateDataKeyPair e AdvanceGenerateDataKeyPairWithoutPlaintext. Controle as solicitações simultâneas para evitar a ultrapassagem desse limite. Se o número de requisições concorrentes exceder o limite permitido, o KMS retornará um erro 429 (Concurrency Limit Exceeded).

Parâmetros da solicitação

ParâmetroTipoObrigatórioExemploDescrição
KeyIdstringSimkey-hzz62f1cb66fa42qo****ID globalmente exclusivo da chave. Defina este parâmetro como um alias vinculado à chave.
Nota

Há suporte apenas para chaves simétricas em instâncias do KMS do tipo gerenciamento de chaves de software.

KeyPairSpecstringSimRSA_2048Tipo do par de chaves de dados. Valores válidos: RSA_2048, RSA_3072, RSA_4096, EC_P256, EC_P256K
AadbytesNãoDados bináriosDados autenticados adicionais (AAD) usados para criptografar o par de chaves de dados no modo Galois/Counter (GCM).
Importante

Se você especificar este parâmetro, deverá passar o mesmo valor ao chamar a operação Decrypt.

KeyFormatstringSimPEMFormato do par de chaves de dados. Valores válidos: PEM, DER

Parâmetros da resposta

ParâmetroTipoExemploDescrição
KeyIdstringkey-hzz62f1cb66fa42qo****ID globalmente exclusivo da chave. Se o parâmetro KeyId na solicitação for definido como um alias, o sistema retorna o ID globalmente exclusivo da chave à qual o alias está vinculado.
IvbytesDados bináriosVetor de inicialização (IV) utilizado para criptografar o par de chaves de dados.
Nota

Ao chamar a operação Decrypt para descriptografar o par de chaves de dados, especifique um valor válido para Iv.

KeyPairSpecstringRSA_2048Tipo do par de chaves de dados.
PrivateKeyCiphertextBlobbytesDados bináriosChave privada em texto cifrado do par de chaves de dados.
PublicKeybytesDados bináriosChave pública em texto simples do par de chaves de dados. O formato depende do valor de KeyFormat na solicitação: se KeyFormat estiver definido como DER, o sistema retorna uma chave pública X.509 no formato DER; se KeyFormat estiver definido como PEM, o sistema retorna uma chave pública X.509 no formato PEM.
AlgorithmstringAES_GCMAlgoritmo de criptografia. Há suporte apenas para AES_GCM.
RequestIdstring475f1620-b9d3-4d35-b5c6-3fbdd941423dID da solicitação, usado para localizar e solucionar problemas.

Códigos de erro

**Código de status HTTP**

**Código de erro**

**Mensagem de erro**

**Descrição**

429

Rejected.Throttling

Concurrency Limit Exceeded.

O número de solicitações simultâneas excede o limite.

Para obter uma lista completa dos códigos de erro, consulte Códigos de erro do serviço.