Descriptografa dados usando a chave privada de uma CMK assimétrica.
Descrição da operação
Notas de uso
-
Para obter informações sobre a política de acesso necessária para que um usuário do RAM ou uma função do RAM chame esta operação de API, consulte Resource Access Management.
-
Esta operação pode ser chamada por meio de um gateway compartilhado ou um gateway dedicado. Para obter mais informações, consulte Alibaba Cloud SDK.
-
Gateway compartilhado: Você pode acessar o KMS pela Internet ou por uma VPC. Para acessar o KMS pela Internet, você deve ativar o endpoint público. Para obter mais informações, consulte Chaves de acesso em uma instância do KMS pela Internet.
-
Gateway dedicado: Você pode acessar o KMS usando o endpoint privado do KMS (
<YOUR_KMS_INSTANCE_ID>.cryptoservice.kms.aliyuncs.com).
-
Limites de QPS
-
Se você usar um gateway compartilhado, o limite de consultas por segundo (QPS) para cada conta Alibaba Cloud é de 200. Se o QPS exceder o limite, a chamada de API será limitada. Isso pode afetar seus negócios. Recomendamos que você planeje suas chamadas para evitar exceder esse limite.
-
Se você usar um gateway dedicado, o limite de QPS para cada conta Alibaba Cloud está sujeito às especificações de desempenho da sua instância do KMS. Para obter mais informações, consulte Métricas de desempenho.
Descrição
Esta operação suporta apenas chaves assimétricas para as quais o parâmetro Usage está definido como ENCRYPT/DECRYPT. A tabela a seguir descreve os algoritmos de criptografia suportados.
| KeySpec | Algorithm | Descrição | Comprimento do texto cifrado (bytes) |
| RSA_2048 | RSAES_OAEP_SHA_256 | RSAES-OAEP usando SHA-256 e MGF1 com SHA-256 | 256 |
| RSA_2048 | RSAES_OAEP_SHA_1 | RSAES-OAEP usando SHA1 e MGF1 com SHA1 | 256 |
| RSA_3072 | RSAES_OAEP_SHA_256 | RSAES-OAEP usando SHA-256 e MGF1 com SHA-256 | 384 |
| RSA_3072 | RSAES_OAEP_SHA_1 | RSAES-OAEP usando SHA1 e MGF1 com SHA1 | 384 |
| EC_SM2 | SM2PKE | Algoritmo de criptografia de chave pública de curva elíptica SM2 | Máximo de 6.144 |
Este tópico fornece um exemplo de como usar a chave assimétrica cujo ID é key-hzz630494463ejqjx**** e o ID da versão é 2ab1a983-7072-4bbc-a582-584b5bd8**** para descriptografar o texto cifrado BQKP+1zK6+ZEMxTP5qaVzcsgXtWplYBKm0NXdSnB5FzliFxE1bSiu4dnEIlca2JpeH7yz1/S6fed630H+hIH6DoM25fTLNcKj+mFB0Xnh9m2+HN59Mn4qyTfcUeadnfCXSWcGBouhXFwcdd2rJ3n337bzTf4jm659gZu3L0i6PLuxM9p7mqdwO0cKJPfGVfhnfMz+f4alMg79WB/NNyE2lyX7/qxvV49ObNrrJbKSFiz8Djocaf0IESNLMbfYI5bXjWkJlX92DQbKhibtQW8ZOJ//ZC6t0AWcUoKL6QDm/dg5koQalcleRinpB+QadFm894sLbVZ9+N4GVsv1W****== usando o algoritmo de descriptografia RSAES_OAEP_SHA_1.
Experimente agora
Testar
Autorização RAM
Parâmetros da solicitação
|
Parâmetro |
Tipo |
Obrigatório |
Descrição |
Exemplo |
| CiphertextBlob |
string |
Sim |
O texto cifrado a ser descriptografado. O texto cifrado é codificado em Base64. Nota
Você pode gerar um texto cifrado chamando a operação AsymmetricEncrypt. |
BQKP+1zK6+ZEMxTP5qaVzcsgXtWplYBKm0NXdSnB5FzliFxE1bSiu4dnEIlca2JpeH7yz1/S6fed630H+hIH6DoM25fTLNcKj+mFB0Xnh9m2+HN59Mn4qyTfcUeadnfCXSWcGBouhXFwcdd2rJ3n337bzTf4jm659gZu3L0i6PLuxM9p7mqdwO0cKJPfGVfhnfMz+f4alMg79WB/NNyE2lyX7/qxvV49ObNrrJbKSFiz8Djocaf0IESNLMbfYI5bXjWkJlX92DQbKhibtQW8ZOJ//ZC6t0AWcUoKL6QDm/dg5koQalcleRinpB+QadFm894sLbVZ9+N4GVsv1W****== |
| KeyId |
string |
Sim |
O ID da chave. Você também pode especificar o alias ou o Alibaba Cloud Resource Name (ARN) da chave. Para obter mais informações sobre aliases, consulte Gerenciar aliases. Nota
Ao acessar uma chave em outra conta Alibaba Cloud, você deve especificar o ARN da chave. O ARN de uma chave está no formato |
key-hzz630494463ejqjx**** |
| KeyVersionId |
string |
Sim |
O ID da versão da chave. O identificador globalmente exclusivo da versão da chave. |
2ab1a983-7072-4bbc-a582-584b5bd8**** |
| Algorithm |
string |
Sim |
O algoritmo de descriptografia. |
RSAES_OAEP_SHA_1 |
| DryRun |
string |
Não |
Especifica se o recurso de dry run deve ser ativado.
O recurso de dry run é usado para testar chamadas de API, verificar as permissões nos recursos especificados e verificar a validade dos parâmetros da solicitação. Se você ativar o recurso de dry run, o KMS sempre retornará uma resposta de falha e a causa da falha. As causas da falha incluem o seguinte:
|
false |
Elementos de resposta
|
Elemento |
Tipo |
Descrição |
Exemplo |
|
object |
|||
| KeyVersionId |
string |
A versão da chave mestra que foi usada para criptografar o texto simples. |
2ab1a983-7072-4bbc-a582-584b5bd8**** |
| KeyId |
string |
O ID da chave. Se o parâmetro KeyId na solicitação for um alias de chave ou ARN de chave, o ID da chave também será retornado na resposta. |
key-hzz630494463ejqjx**** |
| RequestId |
string |
O ID da solicitação. Este ID é um identificador exclusivo gerado pela Alibaba Cloud para a solicitação. Você pode usar o ID para solucionar problemas. |
475f1620-b9d3-4d35-b5c6-3fbdd941423d |
| Plaintext |
string |
O texto simples descriptografado. O texto simples é codificado em Base64. |
SGVsbG8gd29ybGQ= |
Exemplos
Resposta de sucesso
JSON formato
{
"KeyVersionId": "2ab1a983-7072-4bbc-a582-584b5bd8****",
"KeyId": "key-hzz630494463ejqjx****",
"RequestId": "475f1620-b9d3-4d35-b5c6-3fbdd941423d",
"Plaintext": "SGVsbG8gd29ybGQ="
}
Códigos de erro
|
Código de status HTTP |
Código de erro |
Mensagem de erro |
Descrição |
|---|---|---|---|
| 400 | Rejected.UnsupportedOperation | Unsupported operation. | The operation is not supported. |
| 404 | Forbidden.AliasNotFound | The specified Alias is not found. | The error message returned because the specified alias does not exist. |
| 404 | Forbidden.KeyNotFound | The specified Key is not found. | The error message returned because the specified CMK does not exist. |
Consulte Códigos de Erro para uma lista completa.
Notas de versão
Consulte Notas de Versão para uma lista completa.