数据加密服务 DEW-使用场景:小数据加解密

时间:2024-12-09 16:20:45

小数据加解密

当您有少量数据(例如:密码、证书、电话号码等)需要加解密时,用户可以通过KMS界面使用在线工具加解密数据,或者调用KMS的API接口使用指定的用户主密钥直接加密、解密数据。当前支持不大于4KB的小数据加解密。

以保护服务器HTTPS证书为例,采用调用KMS的API接口方式进行说明,如图1所示。

图1 保护服务器HTTPS证书
流程说明如下:
  1. 用户需要在KMS中创建一个用户主密钥。
  2. 用户调用KMS的“encrypt-data”接口,使用指定的用户主密钥将明文证书加密为密文证书。
  3. 用户在服务器上部署密文证书。
  4. 当服务器需要使用证书时,调用KMS的“decrypt-data”接口,将密文证书解密为明文证书。
support.huaweicloud.com/productdesc-dew/dew_01_0006.html