对象存储服务 OBS-服务端加密(C SDK):功能说明
功能说明
用户可以使用普通方式上传、下载对象,也可以使用服务端加密方式进行上传、下载对象。
OBS支持服务端加密功能,使加密的行为在服务端进行。
用户可以根据自身的需求,使用不同的密钥管理方式来使用服务端加密功能。当前支持以下两种都采用行业标准的AES256加密算法的服务端加密方式。
- SSE-KMS方式,OBS使用KMS(Key Management Service)服务提供的密钥进行服务端加密。
- SSE-C方式:客户提供加密密钥的服务端加密方式,即OBS使用用户提供的密钥和密钥的MD5值进行服务端加密。
使用服务端加密,返回的ETag值不是对象的MD5值。无论是否使用服务端加密上传对象,请求消息头中加入Content-MD5参数时,OBS均会对对象进行MD5校验。