对象存储服务 OBS-服务端加密(C SDK):功能说明

时间:2025-02-18 15:40:23

功能说明

用户可以使用普通方式上传、下载对象,也可以使用服务端加密方式进行上传、下载对象。

OBS支持服务端加密功能,使加密的行为在服务端进行。

用户可以根据自身的需求,使用不同的密钥管理方式来使用服务端加密功能。当前支持以下两种都采用行业标准的AES256加密算法的服务端加密方式。

  • SSE-KMS方式,OBS使用KMS(Key Management Service)服务提供的密钥进行服务端加密。
  • SSE-C方式:客户提供加密密钥的服务端加密方式,即OBS使用用户提供的密钥和密钥的MD5值进行服务端加密。

使用服务端加密,返回的ETag值不是对象的MD5值。无论是否使用服务端加密上传对象,请求消息头中加入Content-MD5参数时,OBS均会对对象进行MD5校验。

support.huaweicloud.com/sdk-c-devg-obs/obs_20_1501.html