ReEncrypt#

Description#

Расшифровывает зашифрованные данные и повторно шифрует их ключом KMS. Этот метод можно использовать, чтобы сменить ключ KMS, с помощью которого зашифрованы данные. Его также можно использовать для повторного шифрования данных тем же ключом KMS после его ротации или для того, чтобы изменить контекст шифрования.

Request Parameters#

Required parameters#

  • CiphertextBlob — Зашифрованные данные.

    • Тип: Base64-encoded binary data

    • Required: Yes

    • Ограничение длины: От 1 до 6144 байт

  • DestinationKeyId — Идентификатор ключа KMS, с помощью которого нужно повторно зашифровать данные. В качестве идентификатора можно указать имя алиаса с префиксом alias/.

    • Type: String

    • Required: Yes

Optional parameters#

  • DestinationEncryptionContext — Контекст шифрования, используемый как дополнительные аутентифицированные данные (AAD) при повторном шифровании.

    • Тип: Map of strings

    • Required: No

    • Ограничения: Суммарная длина всех строк в кодировке UTF-8 не должна превышать 6144 байт

  • SourceEncryptionContext — Контекст шифрования, используемый как дополнительные аутентифицированные данные (AAD) при расшифровании.

    • Тип: Map of strings

    • Required: No

    • Ограничения: Суммарная длина всех строк в кодировке UTF-8 не должна превышать 6144 байт

Response Elements#

  • CiphertextBlob — Повторно зашифрованные данные.

    • Тип: Base64-encoded binary data

    • Ограничение длины: От 1 до 6144 байт

Examples#

Sample Request#

POST / HTTP/1.1
Host: kms.<region>.<domain>
Content-Length: <PayloadSizeBytes>
Content-Type: application/x-amz-json-1.1
Authorization: AWS4-HMAC-SHA256 Credential=<Credential>, SignedHeaders=<Headers>, Signature=<Signature>
X-Amz-Date: <Date>
X-Amz-Target: TrentService.ReEncrypt

{
    "DestinationKeyId": "1234abcd-12ab-34cd-56ef-1234567890ab",
    "CiphertextBlob": "AAAAAM4+iMkZakUYoOjQVwv/+Rble77a9sKsVR2b6Ip5dCTccveHBXG2NShREn9ez3WXAEJYOHwKspxa0GfmLieIiz9sUXPXnfUMTUrLWKtrft+x0dZvcvWU0YY8"
}

Sample Response#

HTTP/1.1 200 OK
Content-Type: application/x-amz-json-1.1

{
    "CiphertextBlob": "AAAAAFFmdNZoPkKUiRQHXmxYY1W0I5PNd0IPkbzrMp2YVH+bu42WBzOCzKTSXr+Pozq2rcSgIEfq+5FbSAHogSr5Df7/Ww6QFkj0T9O5G04KoNfvkJ1yGByoLVOF"
}