Как AWS KMS определяет, какой ключ использовать при расшифровке? - PullRequest
0 голосов
/ 25 августа 2018

Я запутался в том, как aws-kms выбирает, какой ключ использовать для расшифровки зашифрованного текста?

При вызове метода расшифровки информация о ключе не предоставляется.

1 Ответ

0 голосов
/ 25 августа 2018

При шифровании KMS сохраняет информацию CMK в ciphertextblob (CiphertextBlob: Ciphertext, включая метаданные) в качестве метаданных.Таким образом, при вызове расшифровки KMS знает, какой CMK использовать.

Подробнее в: https://d1.awsstatic.com/whitepapers/aws-kms-best-practices.pdf https://docs.aws.amazon.com/cli/latest/reference/kms/encrypt.html

...