ReEncrypt
In this article:
ReEncrypt#
Description#
Расшифровывает зашифрованные данные и повторно шифрует их ключом KMS. Этот метод можно использовать, чтобы сменить ключ KMS, с помощью которого зашифрованы данные. Его также можно использовать для повторного шифрования данных тем же ключом KMS после его ротации или для того, чтобы изменить контекст шифрования.
Request Parameters#
Необходимые параметры#
CiphertextBlob — Зашифрованные данные.
Тип: Base64-encoded binary data
Необходимо: Да
Ограничение длины: От 1 до 6144 байт
DestinationKeyId — Идентификатор ключа KMS, с помощью которого нужно повторно зашифровать данные. В качестве идентификатора можно указать имя алиаса с префиксом
alias/.Тип: String
Необходимо: Да
Опциональные параметры#
DestinationEncryptionContext — Контекст шифрования, используемый как дополнительные аутентифицированные данные (AAD) при повторном шифровании.
Тип: Map of strings
Необходимо: Нет
Ограничения: Суммарная длина всех строк в кодировке UTF-8 не должна превышать 6144 байт
SourceEncryptionContext — Контекст шифрования, используемый как дополнительные аутентифицированные данные (AAD) при расшифровании.
Тип: Map of strings
Необходимо: Нет
Ограничения: Суммарная длина всех строк в кодировке UTF-8 не должна превышать 6144 байт
Response Elements#
CiphertextBlob — Повторно зашифрованные данные.
Тип: Base64-encoded binary data
Ограничение длины: От 1 до 6144 байт
Examples#
Пример запроса#
POST / HTTP/1.1
Host: kms.<region>.<domain>
Content-Length: <PayloadSizeBytes>
Content-Type: application/x-amz-json-1.1
Authorization: AWS4-HMAC-SHA256 Credential=<Credential>, SignedHeaders=<Headers>, Signature=<Signature>
X-Amz-Date: <Date>
X-Amz-Target: TrentService.ReEncrypt
{
"DestinationKeyId": "1234abcd-12ab-34cd-56ef-1234567890ab",
"CiphertextBlob": "AAAAAM4+iMkZakUYoOjQVwv/+Rble77a9sKsVR2b6Ip5dCTccveHBXG2NShREn9ez3WXAEJYOHwKspxa0GfmLieIiz9sUXPXnfUMTUrLWKtrft+x0dZvcvWU0YY8"
}
Пример ответа#
HTTP/1.1 200 OK
Content-Type: application/x-amz-json-1.1
{
"CiphertextBlob": "AAAAAFFmdNZoPkKUiRQHXmxYY1W0I5PNd0IPkbzrMp2YVH+bu42WBzOCzKTSXr+Pozq2rcSgIEfq+5FbSAHogSr5Df7/Ww6QFkj0T9O5G04KoNfvkJ1yGByoLVOF"
}