Todos os produtos
Search
Central de documentação

Key Management Service:Sign

Última atualização: Jun 27, 2026

Assina dados usando uma chave assimétrica.

Observações de uso

Após a codificação de todos os parâmetros da solicitação com Protocol Buffers, o corpo da solicitação não pode exceder 3 MB. Se o corpo ultrapassar esse limite, o servidor rejeitará a solicitação e retornará HTTP 413. Para mensagens grandes, gere um resumo (digest) localmente e transmita-o definindo MessageType como DIGEST. Em seguida, chame a operação Sign ou Verify.

Para consultar as especificações de chave e os algoritmos de assinatura compatíveis, consulte Tipos e especificações de chave.

Parâmetros da solicitação

Parâmetro

Tipo

Obrigatório

Exemplo

Descrição

KeyId

string

Sim

1234abcd-12ab-34cd-56ef-12345678****

ID globalmente exclusivo da chave. Você também pode especificar um alias vinculado à chave.

Algorithm

string

Sim

RSAES_OAEP_SHA_256

Algoritmo de assinatura. Valores válidos: RSA_PSS_SHA_256, RSA_PKCS1_SHA_256, ECDSA_SHA_256, SM2DSA.

MessageType

string

Sim

RAW

Tipo de mensagem. Valores válidos: RAW (padrão): dados brutos. O KMS usa o algoritmo de hash definido em Algorithm para gerar um resumo e assiná-lo. DIGEST: resumo de mensagem pré-calculado. O KMS usa a chave privada para assinar o resumo diretamente. O resumo pode ter até 32 bytes.

Message

bytes

Sim

Dados binários

Mensagem a ser assinada.

Elementos da resposta

Parâmetro

Tipo

Exemplo

Descrição

Signature

bytes

Dados binários

Valor da assinatura calculada.

KeyId

string

1234abcd-12ab-34cd-56ef-12345678****

ID globalmente exclusivo da chave. Se você especificou um alias, este campo retorna o ID da chave à qual o alias está vinculado.

Algorithm

string

RSAES_OAEP_SHA_256

Algoritmo de assinatura.

MessageType

string

RAW

Tipo de mensagem.

RequestId

string

475f1620-b9d3-4d35-b5c6-3fbdd941423d

ID da solicitação.

Códigos de erro

Para obter a lista de códigos de erro, consulte Códigos de erro do serviço.