Todos os produtos
Search
Central de documentação

:AsymmetricDecrypt

Última atualização: Jul 09, 2026

Descriptografa dados usando uma chave assimétrica.

Precauções

É possível chamar esta operação por meio de um Shared Gateway ou de um gateway dedicado. Para mais informações, consulte SDKs da Alibaba Cloud.

  • Shared Gateway: acesse o KMS pela Internet ou por um nome de domínio de VPC. Este método exige que você ative o acesso à rede pública. Para mais informações, consulte Chaves de acesso em uma instância do KMS pela Internet.

  • Gateway dedicado: acesse o KMS por um endpoint privado (<YOUR_KMS_INSTANCE_ID>.cryptoservice.kms.aliyuncs.com).

Limites de QPS

  • Chamadas via Shared Gateway: esta operação possui um limite de 200 consultas por segundo (QPS) para cada conta Alibaba Cloud. Caso esse limite seja excedido, suas chamadas de API serão limitadas, o que pode afetar seus negócios. Planeje suas chamadas adequadamente.

  • Chamadas via gateway dedicado: o limite de QPS desta operação para cada conta Alibaba Cloud depende das especificações de desempenho de computação da sua instância do KMS. Para mais informações, consulte Métricas de desempenho.

Descrição

Esta operação suporta apenas chaves assimétricas cujo Usage esteja definido como ENCRYPT/DECRYPT. A tabela a seguir descreve os algoritmos de criptografia suportados:

KeySpec

Algorithm

Description

Ciphertext length (bytes)

RSA_2048

RSAES_OAEP_SHA_256

RSAES-OAEP usando SHA-256 e MGF1 com SHA-256

256

RSA_2048

RSAES_OAEP_SHA_1

RSAES-OAEP usando SHA1 e MGF1 com SHA1

256

RSA_3072

RSAES_OAEP_SHA_256

RSAES-OAEP usando SHA-256 e MGF1 com SHA-256

384

RSA_3072

RSAES_OAEP_SHA_1

RSAES-OAEP usando SHA1 e MGF1 com SHA1

384

EC_SM2

SM2PKE

Algoritmo de criptografia de chave pública de curva elíptica SM2

Até 6144

Este exemplo demonstra como descriptografar o texto cifrado BQKP+1zK6+ZEMxTP5qaVzcsgXtWplYBKm0NXdSnB5FzliFxE1bSiu4dnEIlca2JpeH7yz1/S6fed630H+hIH6DoM25fTLNcKj+mFB0Xnh9m2+HN59Mn4qyTfcUeadnfCXSWcGBouhXFwcdd2rJ3n337bzTf4jm659gZu3L0i6PLuxM9p7mqdwO0cKJPfGVfhnfMz+f4alMg79WB/NNyE2lyX7/qxvV49ObNrrJbKSFiz8Djocaf0IESNLMbfYI5bXjWkJlX92DQbKhibtQW8ZOJ//ZC6t0AWcUoKL6QDm/dg5koQalcleRinpB+QadFm894sLbVZ9+N4GVsv1W**==. A descriptografia utiliza o algoritmo RSAES_OAEP_SHA_1 e uma chave assimétrica com o ID key-hzz630494463ejqjx e ID de versão 2ab1a983-7072-4bbc-a582-584b5bd8**.

Depuração

Chame esta operação diretamente no OpenAPI Explorer para simplificar o cálculo de assinatura. Após uma chamada bem-sucedida, o OpenAPI Explorer gera automaticamente exemplos de código SDK.

Parâmetros da solicitação

Parameter

Type

Required

Example

Description

Action String Yes AsymmetricDecrypt

A operação a ser executada. Defina o valor como AsymmetricDecrypt.

CiphertextBlob String Yes BQKP+1zK6+ZEMxTP5qaVzcsgXtWplYBKm0NXdSnB5FzliFxE1bSiu4dnEIlca2JpeH7yz1/S6fed630H+hIH6DoM25fTLNcKj+mFB0Xnh9m2+HN59Mn4qyTfcUeadnfCXSWcGBouhXFwcdd2rJ3n337bzTf4jm659gZu3L0i6PLuxM9p7mqdwO0cKJPfGVfhnfMz+f4alMg79WB/NNyE2lyX7/qxvV49ObNrrJbKSFiz8Djocaf0IESNLMbfYI5bXjWkJlX92DQbKhibtQW8ZOJ//ZC6t0AWcUoKL6QDm/dg5koQalcleRinpB+QadFm894sLbVZ9+N4GVsv1W****==

O texto cifrado a ser descriptografado. O valor é codificado em Base64.

Nota Chame a operação AsymmetricEncrypt para gerar o texto cifrado.
KeyId String Yes key-hzz630494463ejqjx****

O ID da chave. Também é possível especificar o alias ou o Alibaba Cloud Resource Name (ARN) da chave. Para mais informações sobre aliases, consulte Gerenciar aliases.

Nota Ao acessar uma chave em outra conta Alibaba Cloud, insira o ARN da chave. O formato do ARN da chave é acs:kms:${region}:${account}:key/${keyid}.
KeyVersionId String Yes 2ab1a983-7072-4bbc-a582-584b5bd8****

O ID da versão da chave. Trata-se do identificador globalmente exclusivo da versão da chave.

Algorithm String Yes RSAES_OAEP_SHA_1

O algoritmo de descriptografia.

DryRun String No false

Especifique se deve ser realizada uma execução simulada (dry run).

  • true: realiza uma execução simulada.
  • false (padrão): não realiza uma execução simulada.

Uma execução simulada serve para testar uma chamada de API. Ela verifica as permissões nos recursos e valida os parâmetros da solicitação. Se uma execução simulada for realizada, o KMS retornará uma resposta de falha com um motivo. Os motivos incluem:

  • DryRunOperationError: a solicitação teria sucesso se o parâmetro DryRun não estivesse definido.
  • ValidationError: um parâmetro na solicitação é inválido.
  • AccessDeniedError: você não tem autorização para executar a operação no recurso do KMS.

Parâmetros da resposta

Parameter

Type

Example

Description

KeyVersionId

String

2ab1a983-7072-4bbc-a582-584b5bd8****

O ID da versão da chave mestra usada para criptografar o texto simples.

KeyId

String

key-hzz630494463ejqjx****

O ID da chave. Se você usar um alias ou ARN da chave na solicitação, o ID da chave será retornado.

RequestId

String

475f1620-b9d3-4d35-b5c6-3fbdd941423d

O ID da solicitação. Este ID é um identificador exclusivo gerado pela Alibaba Cloud para a solicitação. Você pode usá-lo para solucionar problemas e localizar questões.

Plaintext

String

SGVsbG8gd29ybGQ=

O texto simples descriptografado. O valor é codificado em Base64.

Exemplos

Exemplo de solicitação

http(s)://[Endpoint]/?Action=AsymmetricDecrypt
&CiphertextBlob=BQKP+1zK6+ZEMxTP5qaVzcsgXtWplYBKm0NXdSnB5FzliFxE1bSiu4dnEIlca2JpeH7yz1/S6fed630H+hIH6DoM25fTLNcKj+mFB0Xnh9m2+HN59Mn4qyTfcUeadnfCXSWcGBouhXFwcdd2rJ3n337bzTf4jm659gZu3L0i6PLuxM9p7mqdwO0cKJPfGVfhnfMz+f4alMg79WB/NNyE2lyX7/qxvV49ObNrrJbKSFiz8Djocaf0IESNLMbfYI5bXjWkJlX92DQbKhibtQW8ZOJ//ZC6t0AWcUoKL6QDm/dg5koQalcleRinpB+QadFm894sLbVZ9+N4GVsv1W****==
&KeyId=key-hzz630494463ejqjx****
&KeyVersionId=2ab1a983-7072-4bbc-a582-584b5bd8****
&Algorithm=RSAES_OAEP_SHA_1
&DryRun=false
&Common request parameters

Exemplo de resposta

Formato XML

HTTP/1.1 200 OK
Content-Type:application/xml

<AsymmetricDecryptResponse>
    <KeyVersionId>2ab1a983-7072-4bbc-a582-584b5bd8****</KeyVersionId>
    <KeyId>key-hzz630494463ejqjx****</KeyId>
    <RequestId>475f1620-b9d3-4d35-b5c6-3fbdd941423d</RequestId>
    <Plaintext>SGVsbG8gd29ybGQ=</Plaintext>
</AsymmetricDecryptResponse>

Formato JSON

HTTP/1.1 200 OK
Content-Type:application/json

{
  "KeyVersionId" : "2ab1a983-7072-4bbc-a582-584b5bd8****",
  "KeyId" : "key-hzz630494463ejqjx****",
  "RequestId" : "475f1620-b9d3-4d35-b5c6-3fbdd941423d",
  "Plaintext" : "SGVsbG8gd29ybGQ="
}

Códigos de erro

HTTP status code

Error code

Error message

Description

400

Rejected.UnsupportedOperation

Unsupported operation.

A operação não é suportada.

404

Forbidden.AliasNotFound

The specified Alias is not found.

O alias especificado não foi encontrado.

404

Forbidden.KeyNotFound

The specified Key is not found.

A chave especificada não existe.

Para mais informações sobre códigos de erro, consulte o Error Center.