Todos os produtos
Search
Central de documentação

Certificate Management Service:Encrypt

Última atualização: Jun 28, 2026

Criptografa dados usando um certificado em um repositório de aplicação de certificados.

Descrição da operação

O limite de consultas por segundo (QPS) para um único usuário é 10. Se você exceder esse limite, as chamadas de API serão limitadas, o que pode afetar seus negócios. Para evitar isso, chame esta operação a uma taxa razoável.

Experimente agora

Experimente esta API no OpenAPI Explorer, sem necessidade de assinatura manual. Chamadas bem-sucedidas geram automaticamente código SDK correspondente aos seus parâmetros. Faça o download com segurança de credenciais integrada para uso local.

Testar

Autorização RAM

A tabela abaixo descreve a autorização necessária para chamar esta API. Você pode defini-la em uma política do Resource Access Management (RAM). As colunas da tabela estão detalhadas abaixo:

  • Ação: As ações que podem ser usadas no elemento Action das instruções de política de permissão do RAM para conceder permissões para executar a operação.

  • API: A API que você pode chamar para executar a ação.

  • Nível de acesso: O nível de acesso predefinido concedido para cada API. Valores válidos: create, list, get, update e delete.

  • Tipo de recurso: O tipo de recurso que suporta autorização para executar a ação. Indica se a ação suporta permissão em nível de recurso. O recurso especificado deve ser compatível com a ação. Caso contrário, a política será ineficaz.

    • Para APIs com permissões em nível de recurso, os tipos de recursos obrigatórios são marcados com um asterisco (*). Especifique o Nome de Recurso Alibaba Cloud (ARN) correspondente no elemento Resource da política.

    • Para APIs sem permissões em nível de recurso, é exibido como Todos os Recursos. Use um asterisco (*) no elemento Resource da política.

  • Chave de condição: As chaves de condição definidas pelo serviço. A chave permite controle granular, aplicando-se somente a ações ou a ações associadas a recursos específicos. Além das chaves de condição específicas do serviço, o Alibaba Cloud fornece um conjunto de chaves de condição comuns aplicáveis a todos os serviços compatíveis com RAM.

  • Ação dependente: As ações dependentes necessárias para executar a ação. Para concluir a ação, o usuário RAM ou a função RAM deve ter permissões para executar todas as ações dependentes.

Ação

Nível de acesso

Tipo de recurso

Chave de condição

Ação dependente

yundun-cert:Encrypt

none

*All Resource

*

Nenhuma Nenhuma

Parâmetros da solicitação

Parâmetro

Tipo

Obrigatório

Descrição

Exemplo

Plaintext

string

Sim

Os dados a serem criptografados. Os dados podem ser texto simples ou texto simples codificado em Base64. Para mais informações, consulte o parâmetro MessageType. Se você usar codificação Base64, por exemplo, se o conteúdo hexadecimal dos dados a serem criptografados for [0x31, 0x32, 0x33, 0x34], a string correspondente codificada em Base64 será MTIzNA==. O tamanho máximo de Plaintext depende do Algorithm:

  • RSAES_OAEP_SHA_1: 214 bytes.

  • RSAES_OAEP_SHA_256: 190 bytes.

  • SM2PKE: 6047 bytes.

1234***

CertIdentifier

string

Não

O identificador exclusivo do certificado. Para obter este parâmetro, chame a operação ListCert.

  • O identificador de um certificado SSL geralmente está no formato {ID do certificado}-cn-hangzhou.

  • Para um certificado de autoridade de certificação privada (PCA), este é o valor do campo Identifier do certificado privado.

1ef1da5f-38ed-69b3-****-037781890265

Algorithm

string

Sim

O algoritmo de criptografia. Valores válidos:

  • RSAES_OAEP_SHA_1

  • RSAES_OAEP_SHA_256

  • SM2PKE

RSAESOAEPSHA_1

MessageType

string

Não

O tipo de mensagem. Valores válidos:

  • RAW (padrão): Criptografa diretamente o valor de Plaintext.

  • Base64: Decodifica o valor codificado em Base64 de Plaintext e, em seguida, criptografa os dados decodificados.

Valores válidos:

  • Base64 :

    Base64

  • RAW :

    RAW.

RAW

CustomIdentifier

string

Não

O identificador personalizado, que serve como uma chave exclusiva.

****6bb538d538c70c01f81dg3****

WarehouseId

integer

Não

O ID do repositório.

Nota

Para obter este ID, chame a operação ListCertWarehouse.

12

Elementos de resposta

Elemento

Tipo

Descrição

Exemplo

object

Objeto.

CertIdentifier

string

O identificador exclusivo do certificado.

1ef1da5f-38ed-69b3-****-037781890265

RequestId

string

O ID da solicitação.

5979d897-d69f-4fc9-87dd-f3bb73c40b80

CiphertextBlob

string

Os dados criptografados. Os dados são codificados em Base64.

ZOyIygCyaOW6Gj****MlNKiuyjfzw=

Exemplos

Resposta de sucesso

JSON formato

{
  "CertIdentifier": "1ef1da5f-38ed-69b3-****-037781890265",
  "RequestId": "5979d897-d69f-4fc9-87dd-f3bb73c40b80",
  "CiphertextBlob": "ZOyIygCyaOW6Gj****MlNKiuyjfzw="
}

Códigos de erro

Consulte Códigos de Erro para uma lista completa.

Notas de versão

Consulte Notas de Versão para uma lista completa.