数据加密服务 DEW-加解密小量数据:调用API接口加解密
调用API接口加解密
以保护服务器HTTPS证书为例,采用调用KMS的API接口方式进行说明,如图3所示。
流程说明如下:
- 用户需要在KMS中创建一个用户主密钥。
- 用户调用KMS的“加密数据密钥”接口,使用指定的用户主密钥将明文证书加密为密文证书。
- 用户在服务器上部署密文证书。
- 当服务器需要使用证书时,调用KMS的“解密数据密钥”接口,将密文证书解密为明文证书。
由于控制台输入的加密原文会经过一次Base64转码后才传至后端,所以当调用API接口解密密文的时候,返回的明文就是加密原文经过Base64转码得到的字符串,故API加密密文后需要调用API进行解密,如果使用控制台解密API加密密文则会产生乱码。
您可以调用以下API,在本地对数据进行加解密。