Todos os produtos
Search
Central de documentação

Key Management Service:AsymmetricDecrypt

Última atualização: Jun 28, 2026

Descriptografa dados usando a chave privada de uma CMK assimétrica.

Descrição da operação

Notas de uso

  • Para obter informações sobre a política de acesso necessária para que um usuário do RAM ou uma função do RAM chame esta operação de API, consulte Resource Access Management.

  • Esta operação pode ser chamada por meio de um gateway compartilhado ou um gateway dedicado. Para obter mais informações, consulte Alibaba Cloud SDK.

    • Gateway compartilhado: Você pode acessar o KMS pela Internet ou por uma VPC. Para acessar o KMS pela Internet, você deve ativar o endpoint público. Para obter mais informações, consulte Chaves de acesso em uma instância do KMS pela Internet.

    • Gateway dedicado: Você pode acessar o KMS usando o endpoint privado do KMS (<YOUR_KMS_INSTANCE_ID>.cryptoservice.kms.aliyuncs.com).

Limites de QPS

  • Se você usar um gateway compartilhado, o limite de consultas por segundo (QPS) para cada conta Alibaba Cloud é de 200. Se o QPS exceder o limite, a chamada de API será limitada. Isso pode afetar seus negócios. Recomendamos que você planeje suas chamadas para evitar exceder esse limite.

  • Se você usar um gateway dedicado, o limite de QPS para cada conta Alibaba Cloud está sujeito às especificações de desempenho da sua instância do KMS. Para obter mais informações, consulte Métricas de desempenho.

Descrição

Esta operação suporta apenas chaves assimétricas para as quais o parâmetro Usage está definido como ENCRYPT/DECRYPT. A tabela a seguir descreve os algoritmos de criptografia suportados.

KeySpecAlgorithmDescriçãoComprimento do texto cifrado (bytes)
RSA_2048RSAES_OAEP_SHA_256RSAES-OAEP usando SHA-256 e MGF1 com SHA-256256
RSA_2048RSAES_OAEP_SHA_1RSAES-OAEP usando SHA1 e MGF1 com SHA1256
RSA_3072RSAES_OAEP_SHA_256RSAES-OAEP usando SHA-256 e MGF1 com SHA-256384
RSA_3072RSAES_OAEP_SHA_1RSAES-OAEP usando SHA1 e MGF1 com SHA1384
EC_SM2SM2PKEAlgoritmo de criptografia de chave pública de curva elíptica SM2Máximo de 6.144

Este tópico fornece um exemplo de como usar a chave assimétrica cujo ID é key-hzz630494463ejqjx**** e o ID da versão é 2ab1a983-7072-4bbc-a582-584b5bd8**** para descriptografar o texto cifrado BQKP+1zK6+ZEMxTP5qaVzcsgXtWplYBKm0NXdSnB5FzliFxE1bSiu4dnEIlca2JpeH7yz1/S6fed630H+hIH6DoM25fTLNcKj+mFB0Xnh9m2+HN59Mn4qyTfcUeadnfCXSWcGBouhXFwcdd2rJ3n337bzTf4jm659gZu3L0i6PLuxM9p7mqdwO0cKJPfGVfhnfMz+f4alMg79WB/NNyE2lyX7/qxvV49ObNrrJbKSFiz8Djocaf0IESNLMbfYI5bXjWkJlX92DQbKhibtQW8ZOJ//ZC6t0AWcUoKL6QDm/dg5koQalcleRinpB+QadFm894sLbVZ9+N4GVsv1W****== usando o algoritmo de descriptografia RSAES_OAEP_SHA_1.

Experimente agora

Experimente esta API no OpenAPI Explorer, sem necessidade de assinatura manual. Chamadas bem-sucedidas geram automaticamente código SDK correspondente aos seus parâmetros. Faça o download com segurança de credenciais integrada para uso local.

Testar

Autorização RAM

Nenhuma autorização necessária para esta operação. Se você encontrar problemas com esta operação, entre em contato com o suporte técnico.

Parâmetros da solicitação

Parâmetro

Tipo

Obrigatório

Descrição

Exemplo

CiphertextBlob

string

Sim

O texto cifrado a ser descriptografado. O texto cifrado é codificado em Base64.

Nota

Você pode gerar um texto cifrado chamando a operação AsymmetricEncrypt.

BQKP+1zK6+ZEMxTP5qaVzcsgXtWplYBKm0NXdSnB5FzliFxE1bSiu4dnEIlca2JpeH7yz1/S6fed630H+hIH6DoM25fTLNcKj+mFB0Xnh9m2+HN59Mn4qyTfcUeadnfCXSWcGBouhXFwcdd2rJ3n337bzTf4jm659gZu3L0i6PLuxM9p7mqdwO0cKJPfGVfhnfMz+f4alMg79WB/NNyE2lyX7/qxvV49ObNrrJbKSFiz8Djocaf0IESNLMbfYI5bXjWkJlX92DQbKhibtQW8ZOJ//ZC6t0AWcUoKL6QDm/dg5koQalcleRinpB+QadFm894sLbVZ9+N4GVsv1W****==

KeyId

string

Sim

O ID da chave. Você também pode especificar o alias ou o Alibaba Cloud Resource Name (ARN) da chave. Para obter mais informações sobre aliases, consulte Gerenciar aliases.

Nota

Ao acessar uma chave em outra conta Alibaba Cloud, você deve especificar o ARN da chave. O ARN de uma chave está no formato acs:kms:${region}:${account}:key/${keyid}.

key-hzz630494463ejqjx****

KeyVersionId

string

Sim

O ID da versão da chave. O identificador globalmente exclusivo da versão da chave.

2ab1a983-7072-4bbc-a582-584b5bd8****

Algorithm

string

Sim

O algoritmo de descriptografia.

RSAES_OAEP_SHA_1

DryRun

string

Não

Especifica se o recurso de dry run deve ser ativado.

  • true: ativa o recurso de dry run.

  • false: desativa o recurso de dry run. Este é o valor padrão.

O recurso de dry run é usado para testar chamadas de API, verificar as permissões nos recursos especificados e verificar a validade dos parâmetros da solicitação. Se você ativar o recurso de dry run, o KMS sempre retornará uma resposta de falha e a causa da falha. As causas da falha incluem o seguinte:

  • DryRunOperationError: A solicitação teria sido bem-sucedida se o parâmetro DryRun não fosse especificado.

  • ValidationError: O parâmetro especificado na solicitação é inválido.

  • AccessDeniedError: Você não está autorizado a realizar esta operação no recurso do KMS.

false

Elementos de resposta

Elemento

Tipo

Descrição

Exemplo

object

KeyVersionId

string

A versão da chave mestra que foi usada para criptografar o texto simples.

2ab1a983-7072-4bbc-a582-584b5bd8****

KeyId

string

O ID da chave. Se o parâmetro KeyId na solicitação for um alias de chave ou ARN de chave, o ID da chave também será retornado na resposta.

key-hzz630494463ejqjx****

RequestId

string

O ID da solicitação. Este ID é um identificador exclusivo gerado pela Alibaba Cloud para a solicitação. Você pode usar o ID para solucionar problemas.

475f1620-b9d3-4d35-b5c6-3fbdd941423d

Plaintext

string

O texto simples descriptografado. O texto simples é codificado em Base64.

SGVsbG8gd29ybGQ=

Exemplos

Resposta de sucesso

JSON formato

{
  "KeyVersionId": "2ab1a983-7072-4bbc-a582-584b5bd8****",
  "KeyId": "key-hzz630494463ejqjx****",
  "RequestId": "475f1620-b9d3-4d35-b5c6-3fbdd941423d",
  "Plaintext": "SGVsbG8gd29ybGQ="
}

Códigos de erro

Código de status HTTP

Código de erro

Mensagem de erro

Descrição

400 Rejected.UnsupportedOperation Unsupported operation. The operation is not supported.
404 Forbidden.AliasNotFound The specified Alias is not found. The error message returned because the specified alias does not exist.
404 Forbidden.KeyNotFound The specified Key is not found. The error message returned because the specified CMK does not exist.

Consulte Códigos de Erro para uma lista completa.

Notas de versão

Consulte Notas de Versão para uma lista completa.