Todos os produtos
Search
Central de documentação

Certificate Management Service:Decrypt

Última atualização: Jun 28, 2026

Descriptografa dados que foram criptografados usando um certificado em um repositório de aplicações de certificados.

Descrição da operação

O limite de consultas por segundo (QPS) para esta operação de API é de 10 por usuário. Se você exceder o limite, as chamadas de API serão limitadas, o que pode afetar o seu negócio. Chame esta operação com uma frequência razoável.

Experimente agora

Experimente esta API no OpenAPI Explorer, sem necessidade de assinatura manual. Chamadas bem-sucedidas geram automaticamente código SDK correspondente aos seus parâmetros. Faça o download com segurança de credenciais integrada para uso local.

Testar

Autorização RAM

A tabela abaixo descreve a autorização necessária para chamar esta API. Você pode defini-la em uma política do Resource Access Management (RAM). As colunas da tabela estão detalhadas abaixo:

  • Ação: As ações que podem ser usadas no elemento Action das instruções de política de permissão do RAM para conceder permissões para executar a operação.

  • API: A API que você pode chamar para executar a ação.

  • Nível de acesso: O nível de acesso predefinido concedido para cada API. Valores válidos: create, list, get, update e delete.

  • Tipo de recurso: O tipo de recurso que suporta autorização para executar a ação. Indica se a ação suporta permissão em nível de recurso. O recurso especificado deve ser compatível com a ação. Caso contrário, a política será ineficaz.

    • Para APIs com permissões em nível de recurso, os tipos de recursos obrigatórios são marcados com um asterisco (*). Especifique o Nome de Recurso Alibaba Cloud (ARN) correspondente no elemento Resource da política.

    • Para APIs sem permissões em nível de recurso, é exibido como Todos os Recursos. Use um asterisco (*) no elemento Resource da política.

  • Chave de condição: As chaves de condição definidas pelo serviço. A chave permite controle granular, aplicando-se somente a ações ou a ações associadas a recursos específicos. Além das chaves de condição específicas do serviço, o Alibaba Cloud fornece um conjunto de chaves de condição comuns aplicáveis a todos os serviços compatíveis com RAM.

  • Ação dependente: As ações dependentes necessárias para executar a ação. Para concluir a ação, o usuário RAM ou a função RAM deve ter permissões para executar todas as ações dependentes.

Ação

Nível de acesso

Tipo de recurso

Chave de condição

Ação dependente

yundun-cert:Decrypt

none

*All Resource

*

Nenhuma Nenhuma

Parâmetros da solicitação

Parâmetro

Tipo

Obrigatório

Descrição

Exemplo

CertIdentifier

string

Não

O identificador exclusivo do certificado. Chame ListCert para obter este parâmetro.

  • O identificador de um certificado SSL geralmente está no formato {Certificate ID}-cn-hangzhou.

  • Para um certificado de autoridade certificadora privada (PCA), este é o valor do campo Identifier do certificado privado.

1ef1da5f-38ed-69b3-****-037781890265

Algorithm

string

Sim

O algoritmo de criptografia. Valores válidos:

  • RSAES_OAEP_SHA_1

  • RSAES_OAEP_SHA_256

  • SM2PKE

RSAESOAEPSHA_1

CiphertextBlob

string

Sim

Os dados codificados em Base64 a serem descriptografados.

ZOyIygCyaOW6Gj****MlNKiuyjfzw=

MessageType

string

Não

O tipo de mensagem. Valores válidos:

  • RAW: A resposta retorna o texto simples na codificação UTF-8.

  • Base64 (padrão): A resposta retorna o texto simples codificado em Base64.

Valores válidos:

  • Base64 :

    Base64

  • RAW :

    RAW.

Base64

CustomIdentifier

string

Não

Um identificador personalizado que serve como uma chave exclusiva.

****6bb538d538c70c01f81jh2****

WarehouseId

integer

Não

O ID do repositório.

Nota

Chame ListCertWarehouse para obter este ID.

1

Elementos de resposta

Elemento

Tipo

Descrição

Exemplo

object

Objeto.

Plaintext

string

Os dados descriptografados.

VGhlIHF1aWNrIGJyb3duIGZveCBqdW1wcyBvdmVyIHRoZSBsYXp5IGRvZy4

RequestId

string

O ID da solicitação.

5979d897-d69f-4fc9-87dd-f3bb73c40b80

CertIdentifier

string

O identificador exclusivo do certificado.

1ef1da5f-38ed-69b3-****-037781890265

Exemplos

Resposta de sucesso

JSON formato

{
  "Plaintext": "VGhlIHF1aWNrIGJyb3duIGZveCBqdW1wcyBvdmVyIHRoZSBsYXp5IGRvZy4",
  "RequestId": "5979d897-d69f-4fc9-87dd-f3bb73c40b80",
  "CertIdentifier": "1ef1da5f-38ed-69b3-****-037781890265"
}

Códigos de erro

Consulte Códigos de Erro para uma lista completa.

Notas de versão

Consulte Notas de Versão para uma lista completa.