Descriptografa dados usando uma chave assimétrica.
Precauções
É possível chamar esta operação por meio de um Shared Gateway ou de um gateway dedicado. Para mais informações, consulte SDKs da Alibaba Cloud.
Shared Gateway: acesse o KMS pela Internet ou por um nome de domínio de VPC. Este método exige que você ative o acesso à rede pública. Para mais informações, consulte Chaves de acesso em uma instância do KMS pela Internet.
Gateway dedicado: acesse o KMS por um endpoint privado (<YOUR_KMS_INSTANCE_ID>.cryptoservice.kms.aliyuncs.com).
Limites de QPS
Chamadas via Shared Gateway: esta operação possui um limite de 200 consultas por segundo (QPS) para cada conta Alibaba Cloud. Caso esse limite seja excedido, suas chamadas de API serão limitadas, o que pode afetar seus negócios. Planeje suas chamadas adequadamente.
Chamadas via gateway dedicado: o limite de QPS desta operação para cada conta Alibaba Cloud depende das especificações de desempenho de computação da sua instância do KMS. Para mais informações, consulte Métricas de desempenho.
Descrição
Esta operação suporta apenas chaves assimétricas cujo Usage esteja definido como ENCRYPT/DECRYPT. A tabela a seguir descreve os algoritmos de criptografia suportados:
|
KeySpec |
Algorithm |
Description |
Ciphertext length (bytes) |
|
RSA_2048 |
RSAES_OAEP_SHA_256 |
RSAES-OAEP usando SHA-256 e MGF1 com SHA-256 |
256 |
|
RSA_2048 |
RSAES_OAEP_SHA_1 |
RSAES-OAEP usando SHA1 e MGF1 com SHA1 |
256 |
|
RSA_3072 |
RSAES_OAEP_SHA_256 |
RSAES-OAEP usando SHA-256 e MGF1 com SHA-256 |
384 |
|
RSA_3072 |
RSAES_OAEP_SHA_1 |
RSAES-OAEP usando SHA1 e MGF1 com SHA1 |
384 |
|
EC_SM2 |
SM2PKE |
Algoritmo de criptografia de chave pública de curva elíptica SM2 |
Até 6144 |
Este exemplo demonstra como descriptografar o texto cifrado BQKP+1zK6+ZEMxTP5qaVzcsgXtWplYBKm0NXdSnB5FzliFxE1bSiu4dnEIlca2JpeH7yz1/S6fed630H+hIH6DoM25fTLNcKj+mFB0Xnh9m2+HN59Mn4qyTfcUeadnfCXSWcGBouhXFwcdd2rJ3n337bzTf4jm659gZu3L0i6PLuxM9p7mqdwO0cKJPfGVfhnfMz+f4alMg79WB/NNyE2lyX7/qxvV49ObNrrJbKSFiz8Djocaf0IESNLMbfYI5bXjWkJlX92DQbKhibtQW8ZOJ//ZC6t0AWcUoKL6QDm/dg5koQalcleRinpB+QadFm894sLbVZ9+N4GVsv1W**==. A descriptografia utiliza o algoritmo RSAES_OAEP_SHA_1 e uma chave assimétrica com o ID key-hzz630494463ejqjx e ID de versão 2ab1a983-7072-4bbc-a582-584b5bd8**.
Depuração
Parâmetros da solicitação
|
Parameter |
Type |
Required |
Example |
Description |
| Action | String | Yes | AsymmetricDecrypt | A operação a ser executada. Defina o valor como AsymmetricDecrypt. |
| CiphertextBlob | String | Yes | BQKP+1zK6+ZEMxTP5qaVzcsgXtWplYBKm0NXdSnB5FzliFxE1bSiu4dnEIlca2JpeH7yz1/S6fed630H+hIH6DoM25fTLNcKj+mFB0Xnh9m2+HN59Mn4qyTfcUeadnfCXSWcGBouhXFwcdd2rJ3n337bzTf4jm659gZu3L0i6PLuxM9p7mqdwO0cKJPfGVfhnfMz+f4alMg79WB/NNyE2lyX7/qxvV49ObNrrJbKSFiz8Djocaf0IESNLMbfYI5bXjWkJlX92DQbKhibtQW8ZOJ//ZC6t0AWcUoKL6QDm/dg5koQalcleRinpB+QadFm894sLbVZ9+N4GVsv1W****== | O texto cifrado a ser descriptografado. O valor é codificado em Base64. Nota Chame a operação AsymmetricEncrypt para gerar o texto cifrado. |
| KeyId | String | Yes | key-hzz630494463ejqjx**** | O ID da chave. Também é possível especificar o alias ou o Alibaba Cloud Resource Name (ARN) da chave. Para mais informações sobre aliases, consulte Gerenciar aliases. Nota Ao acessar uma chave em outra conta Alibaba Cloud, insira o ARN da chave. O formato do ARN da chave é acs:kms:${region}:${account}:key/${keyid}. |
| KeyVersionId | String | Yes | 2ab1a983-7072-4bbc-a582-584b5bd8**** | O ID da versão da chave. Trata-se do identificador globalmente exclusivo da versão da chave. |
| Algorithm | String | Yes | RSAES_OAEP_SHA_1 | O algoritmo de descriptografia. |
| DryRun | String | No | false | Especifique se deve ser realizada uma execução simulada (dry run).
Uma execução simulada serve para testar uma chamada de API. Ela verifica as permissões nos recursos e valida os parâmetros da solicitação. Se uma execução simulada for realizada, o KMS retornará uma resposta de falha com um motivo. Os motivos incluem:
|
Parâmetros da resposta
|
Parameter |
Type |
Example |
Description |
|
KeyVersionId |
String |
2ab1a983-7072-4bbc-a582-584b5bd8**** |
O ID da versão da chave mestra usada para criptografar o texto simples. |
|
KeyId |
String |
key-hzz630494463ejqjx**** |
O ID da chave. Se você usar um alias ou ARN da chave na solicitação, o ID da chave será retornado. |
|
RequestId |
String |
475f1620-b9d3-4d35-b5c6-3fbdd941423d |
O ID da solicitação. Este ID é um identificador exclusivo gerado pela Alibaba Cloud para a solicitação. Você pode usá-lo para solucionar problemas e localizar questões. |
|
Plaintext |
String |
SGVsbG8gd29ybGQ= |
O texto simples descriptografado. O valor é codificado em Base64. |
Exemplos
Exemplo de solicitação
http(s)://[Endpoint]/?Action=AsymmetricDecrypt
&CiphertextBlob=BQKP+1zK6+ZEMxTP5qaVzcsgXtWplYBKm0NXdSnB5FzliFxE1bSiu4dnEIlca2JpeH7yz1/S6fed630H+hIH6DoM25fTLNcKj+mFB0Xnh9m2+HN59Mn4qyTfcUeadnfCXSWcGBouhXFwcdd2rJ3n337bzTf4jm659gZu3L0i6PLuxM9p7mqdwO0cKJPfGVfhnfMz+f4alMg79WB/NNyE2lyX7/qxvV49ObNrrJbKSFiz8Djocaf0IESNLMbfYI5bXjWkJlX92DQbKhibtQW8ZOJ//ZC6t0AWcUoKL6QDm/dg5koQalcleRinpB+QadFm894sLbVZ9+N4GVsv1W****==
&KeyId=key-hzz630494463ejqjx****
&KeyVersionId=2ab1a983-7072-4bbc-a582-584b5bd8****
&Algorithm=RSAES_OAEP_SHA_1
&DryRun=false
&Common request parameters
Exemplo de resposta
Formato XML
HTTP/1.1 200 OK
Content-Type:application/xml
<AsymmetricDecryptResponse>
<KeyVersionId>2ab1a983-7072-4bbc-a582-584b5bd8****</KeyVersionId>
<KeyId>key-hzz630494463ejqjx****</KeyId>
<RequestId>475f1620-b9d3-4d35-b5c6-3fbdd941423d</RequestId>
<Plaintext>SGVsbG8gd29ybGQ=</Plaintext>
</AsymmetricDecryptResponse>
Formato JSON
HTTP/1.1 200 OK
Content-Type:application/json
{
"KeyVersionId" : "2ab1a983-7072-4bbc-a582-584b5bd8****",
"KeyId" : "key-hzz630494463ejqjx****",
"RequestId" : "475f1620-b9d3-4d35-b5c6-3fbdd941423d",
"Plaintext" : "SGVsbG8gd29ybGQ="
}
Códigos de erro
|
HTTP status code |
Error code |
Error message |
Description |
|
400 |
Rejected.UnsupportedOperation |
Unsupported operation. |
A operação não é suportada. |
|
404 |
Forbidden.AliasNotFound |
The specified Alias is not found. |
O alias especificado não foi encontrado. |
|
404 |
Forbidden.KeyNotFound |
The specified Key is not found. |
A chave especificada não existe. |
Para mais informações sobre códigos de erro, consulte o Error Center.