数据加密服务 DEW-加解密小量数据:调用API接口加解密

时间:2024-06-28 17:49:44

调用API接口加解密

以保护服务器HTTPS证书为例,采用调用KMS的API接口方式进行说明,如图3所示。

图3 保护服务器HTTPS证书

流程说明如下:

  1. 用户需要在KMS中创建一个用户主密钥。
  2. 用户调用KMS的“encrypt-data”接口,使用指定的用户主密钥将明文证书加密为密文证书。
  3. 用户在服务器上部署密文证书。
  4. 当服务器需要使用证书时,调用KMS的“decrypt-data”接口,将密文证书解密为明文证书。

    由于控制台输入的加密原文会经过一次Base64转码后才传至后端,所以当调用API接口解密密文的时候,返回的明文就是加密原文经过Base64转码得到的字符串,故API加密密文后需要调用API进行解密,如果使用控制台解密API加密密文则会产生乱码。

support.huaweicloud.com/bestpractice-dew/dew_06_0001.html