Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Versi dari AWS Encryption SDK
Implementasi AWS Encryption SDK bahasa menggunakan versi semantik
Jika memungkinkan, gunakan versi terbaru AWS Encryption SDK dalam bahasa pemrograman pilihan Anda. Kebijakan pemeliharaan dan dukungan untuk setiap versi berbeda antara implementasi bahasa pemrograman. Untuk detail tentang versi yang didukung dalam bahasa pemrograman pilihan Anda, lihat SUPPORT_POLICY.rst file di GitHub repositori.
Ketika peningkatan menyertakan fitur baru yang memerlukan konfigurasi khusus untuk menghindari kesalahan enkripsi atau dekripsi, kami menyediakan versi perantara dan instruksi terperinci untuk menggunakannya. Misalnya, versi 1.7. x dan 1.8. x dirancang untuk menjadi versi transisi yang membantu Anda meningkatkan dari versi yang lebih awal dari 1.7. x ke versi 2.0. x dan seterusnya. Lihat perinciannya di Migrasi Anda AWS Encryption SDK.
catatan
X dalam nomor versi mewakili patch apa pun dari versi mayor dan minor. Misalnya, versi 1.7. x mewakili semua versi yang dimulai dengan 1.7, termasuk 1.7.1 dan 1.7.9.
Fitur keamanan baru awalnya dirilis dalam AWS Enkripsi CLI versi 1.7. x dan 2.0. x. Namun, AWS Enkripsi CLI versi 1.8. x menggantikan versi 1.7. x dan AWS Enkripsi CLI 2.1. x menggantikan 2.0. x. Untuk detailnya, lihat penasihat keamanan yang relevan
Tabel berikut memberikan gambaran tentang perbedaan utama antara versi yang didukung AWS Encryption SDK untuk setiap bahasa pemrograman.
C
Untuk penjelasan rinci tentang semua perubahan, lihat CHANGELOG.md
| Versi utama | Rincian | Fase siklus hidup versi utama SDK | |
|---|---|---|---|
| 1.x | 1.0 | Rilis awal. | End-of-Support fase |
| 1.7 | Pembaruan untuk AWS Encryption SDK yang membantu pengguna versi sebelumnya meningkatkan ke versi 2.0. x dan seterusnya. Untuk informasi lebih lanjut, lihat versi 1.7. x . | ||
| 2.x | 2.0 | Pembaruan untuk AWS Encryption SDK. Untuk informasi selengkapnya, lihat versi 2.0. x . | Ketersediaan Umum (GA) |
| 2.2 | Perbaikan pada proses dekripsi pesan. | ||
| 2.3 | Menambahkan dukungan untuk kunci AWS KMS Multi-wilayah. | ||
C#/.NET
Untuk penjelasan rinci tentang semua perubahan, lihat CHANGELOG.md aws-encryption-sdk-net
| Versi utama | Rincian | Fase siklus hidup versi utama SDK | |
|---|---|---|---|
| 3.x | 3.1.0 | Pelepasan awal. |
Versi 3.x AWS Encryption SDK untuk.NET |
| 4.x | 4.0 | Menambahkan dukungan untuk keyring AWS KMS hierarkis, konteks enkripsi CMM yang diperlukan, dan gantungan kunci R AWS KMS SA asimetris. | Ketersediaan Umum (GA) |
| 5.x | 5.0 | Pembaruan untuk versi 2. x dari Perpustakaan Penyedia Bahan (MPL). Menghilangkan dukungan untuk AWS SDK untuk.NET v3 dan memerlukan AWS SDK untuk.NET v4. | Ketersediaan Umum (GA) |
Antarmuka baris perintah (CLI)
Untuk penjelasan rinci tentang semua perubahan, lihat Versi CLI AWS Enkripsi dan di repositori aws-encryp
| Versi utama | Rincian | Fase siklus hidup versi utama SDK | |
|---|---|---|---|
| 1.x | 1.0 | Rilis awal. | End-of-Support fase |
| 1.7 | Pembaruan untuk AWS Encryption SDK yang membantu pengguna versi sebelumnya meningkatkan ke versi 2.0. x dan seterusnya. Untuk informasi lebih lanjut, lihat versi 1.7. x . | ||
| 2.x | 2.0 | Pembaruan untuk AWS Encryption SDK. Untuk informasi selengkapnya, lihat versi 2.0. x . | End-of-Support fase |
| 2.1 |
Menghapus Versi 2.1.0 dari AWS Enkripsi CLI setara dengan versi 2.0 dalam bahasa pemrograman lainnya. |
||
| 2.2 | Perbaikan pada proses dekripsi pesan. | ||
| 3.x | 3.0 | Menambahkan dukungan untuk kunci AWS KMS Multi-wilayah. | End-of-Support fase |
| 4.x | 4.0 | En AWS kripsi CLI tidak lagi mendukung Python 2 atau Python 3.4. Pada versi utama 4. x dari AWS Enkripsi CLI, hanya Python 3.5 atau yang lebih baru yang didukung. | Ketersediaan Umum (GA) |
| 4.1 | En AWS kripsi CLI tidak lagi mendukung Python 3.5. Pada versi 4.1. x dari AWS Enkripsi CLI, hanya Python 3.6 atau yang lebih baru yang didukung. | ||
| 4.2 | En AWS kripsi CLI tidak lagi mendukung Python 3.6. Pada versi 4.2. x dari AWS Enkripsi CLI, hanya Python 3.7 atau yang lebih baru yang didukung. | ||
Java
Untuk penjelasan rinci tentang semua perubahan, lihat CHANGELOG.rst
| Versi utama | Rincian | Fase siklus hidup versi utama SDK | |
|---|---|---|---|
| 1.x | 1.0 | Rilis awal. | End-of-Support fase |
| 1.3 | Menambahkan dukungan untuk manajer materi kriptografi dan caching kunci data. Pindah ke generasi IV deterministik. | ||
| 1.6.1 |
Menghentikan penggunaan dan |
||
| 1.7 | Pembaruan untuk AWS Encryption SDK yang membantu pengguna versi sebelumnya meningkatkan ke versi 2.0. x dan seterusnya. Untuk informasi lebih lanjut, lihat versi 1.7. x . | ||
| 2.x | 2.0 | Pembaruan untuk AWS Encryption SDK. Untuk informasi selengkapnya, lihat versi 2.0. x . |
Ketersediaan Umum (GA) Versi 2.x AWS Encryption SDK for Java akan memasuki mode pemeliharaan pada tahun 2024. |
| 2.2 | Perbaikan pada proses dekripsi pesan. | ||
| 2.3 | Menambahkan dukungan untuk kunci AWS KMS Multi-wilayah. | ||
| 2.4 | Menambahkan dukungan untuk AWS SDK for Java 2.x. | ||
| 3.x | 3.0 |
Mengintegrasikan AWS Encryption SDK for Java dengan Material Providers Library Menambahkan dukungan untuk gantungan kunci RSA simetris dan asimetris, AWS KMS gantungan kunci AWS KMS ECDH, gantungan kunci AWS KMS hierarkis, gantungan kunci AES mentah, gantungan kunci RSA mentah, gantungan kunci ECDH mentah,, dan konteks enkripsi CMM yang diperlukan. Multi-keyrings |
Ketersediaan Umum (GA) |
Go
Untuk penjelasan rinci tentang semua perubahan, lihat CHANGELOG.md
| Versi utama | Rincian | Fase siklus hidup versi utama SDK | |
|---|---|---|---|
| 0.1. x | 0.1.0 | Pelepasan awal. | Ketersediaan Umum (GA) |
JavaScript
Untuk penjelasan rinci tentang semua perubahan, lihat CHANGELOG.md
| Versi utama | Rincian | Fase siklus hidup versi utama SDK | |
|---|---|---|---|
| 1.x | 1.0 | Rilis awal. | End-of-Support fase |
| 1.7 | Pembaruan untuk AWS Encryption SDK yang membantu pengguna versi sebelumnya meningkatkan ke versi 2.0. x dan seterusnya. Untuk informasi lebih lanjut, lihat versi 1.7. x . | ||
| 2.x | 2.0 | Pembaruan untuk AWS Encryption SDK. Untuk informasi selengkapnya, lihat versi 2.0. x . | End-of-Support fase |
| 2.2 | Perbaikan pada proses dekripsi pesan. | ||
| 2.3 | Menambahkan dukungan untuk kunci AWS KMS Multi-wilayah. | ||
| 3.x | 3.0 | Menghapus cakupan CI untuk Node 10. Meningkatkan dependensi untuk tidak lagi mendukung Node 8 dan Node 10. |
Dukungan untuk versi 3.x AWS Encryption SDK for JavaScript akan berakhir pada 17 Januari 2024. |
| 4.x | 4.0 | Membutuhkan versi 3 kms-client untuk menggunakan gantungan AWS KMS kunci. AWS Encryption SDK for JavaScript |
Ketersediaan Umum (GA) |
Python
Untuk penjelasan rinci tentang semua perubahan, lihat CHANGELOG.rst
| Versi utama | Rincian | Fase siklus hidup versi utama SDK | |
|---|---|---|---|
| 1.x | 1.0 | Rilis awal. | End-of-Support fase |
| 1.3 | Menambahkan dukungan untuk manajer materi kriptografi dan caching kunci data. Pindah ke generasi IV deterministik. | ||
| 1.7 | Pembaruan untuk AWS Encryption SDK yang membantu pengguna versi sebelumnya meningkatkan ke versi 2.0. x dan seterusnya. Untuk informasi lebih lanjut, lihat versi 1.7. x . | ||
| 2.x | 2.0 | Pembaruan untuk AWS Encryption SDK. Untuk informasi selengkapnya, lihat versi 2.0. x . | End-of-Support fase |
| 2.2 | Perbaikan pada proses dekripsi pesan. | ||
| 2.3 | Menambahkan dukungan untuk kunci AWS KMS Multi-wilayah. | ||
| 3.x | 3.0 | AWS Encryption SDK for Python Tidak lagi mendukung Python 2 atau Python 3.4. Pada versi utama 3. x dari AWS Encryption SDK for Python, hanya Python 3.5 atau yang lebih baru yang didukung. | Ketersediaan Umum (GA) |
| 4.x | 4.0 |
Mengintegrasikan AWS Encryption SDK for Python dengan Material Providers Library |
Ketersediaan Umum (GA) |
Karat
Untuk penjelasan rinci tentang semua perubahan, lihat CHANGELOG.md
| Versi utama | Rincian | Fase siklus hidup versi utama SDK | |
|---|---|---|---|
| 1.x | 1.0 | Rilis awal. | Ketersediaan Umum (GA) |
Detail versi
Daftar berikut menjelaskan perbedaan utama antara versi yang didukung dari AWS Encryption SDK.
Versi lebih awal dari 1.7.x
catatan
Semua 1. x. x versi AWS Encryption SDK berada dalam fase akhir dukungan. Tingkatkan ke versi terbaru yang tersedia AWS Encryption SDK untuk bahasa pemrograman Anda sesegera mungkin. Untuk meng-upgrade dari AWS Encryption SDK versi yang lebih awal dari 1.7. x, Anda harus terlebih dahulu meningkatkan ke 1.7. x. Lihat perinciannya di Migrasi Anda AWS Encryption SDK.
Versi yang lebih AWS Encryption SDK awal dari 1.7. x menyediakan fitur keamanan penting, termasuk enkripsi dengan algoritma Standar Enkripsi Lanjutan dalam Galois/Counter Mode (AES-GCM), fungsi derivasi kunci HMAC-based ekstrak-dan-perluas (HKDF), penandatanganan, dan kunci enkripsi 256-bit. Namun, versi ini tidak mendukung praktik terbaik yang kami rekomendasikan, termasuk komitmen utama.
Versi 1.7.x
catatan
Semua 1. x. x versi AWS Encryption SDK berada dalam fase akhir dukungan.
Versi 1.7. x dirancang untuk membantu pengguna versi sebelumnya AWS Encryption SDK untuk meningkatkan ke versi 2.0. x dan seterusnya. Jika Anda baru mengenal AWS Encryption SDK, Anda dapat melewati versi ini dan mulai dengan versi terbaru yang tersedia dalam bahasa pemrograman Anda.
Versi 1.7. x sepenuhnya kompatibel ke belakang; itu tidak memperkenalkan perubahan yang merusak atau mengubah perilaku AWS Encryption SDK. Ini juga kompatibel ke depan; ini memungkinkan Anda untuk memperbarui kode Anda sehingga kompatibel dengan versi 2.0. x. Ini termasuk fitur-fitur baru, tetapi tidak sepenuhnya mengaktifkannya. Dan itu membutuhkan nilai konfigurasi yang mencegah Anda segera mengadopsi semua fitur baru sampai Anda siap.
Versi 1.7. x termasuk perubahan berikut:
- AWS KMS pembaruan penyedia kunci utama (wajib)
-
Versi 1.7. x memperkenalkan konstruktor baru ke AWS Encryption SDK for Java dan AWS Encryption SDK for Python yang secara eksplisit membuat penyedia kunci AWS KMS master baik dalam mode ketat atau penemuan. Versi ini menambahkan perubahan serupa ke antarmuka AWS Encryption SDK baris perintah (CLI). Lihat perinciannya di Memperbarui penyedia kunci AWS KMS utama.
-
Dalam mode ketat, penyedia AWS KMS kunci utama memerlukan daftar kunci pembungkus, dan mereka mengenkripsi dan mendekripsi hanya dengan kunci pembungkus yang Anda tentukan. Ini adalah praktik AWS Encryption SDK terbaik yang memastikan bahwa Anda menggunakan kunci pembungkus yang ingin Anda gunakan.
-
Dalam mode penemuan, AWS KMS penyedia kunci utama tidak mengambil kunci pembungkus apa pun. Anda tidak dapat menggunakannya untuk mengenkripsi. Saat mendekripsi, mereka dapat menggunakan kunci pembungkus apa pun untuk mendekripsi kunci data terenkripsi. Namun, Anda dapat membatasi kunci pembungkus yang digunakan untuk dekripsi untuk yang khusus Akun AWS. Pemfilteran akun bersifat opsional, tetapi ini adalah praktik terbaik yang kami sarankan.
Konstruktor yang membuat versi sebelumnya dari penyedia kunci AWS KMS master tidak digunakan lagi di versi 1.7. x dan dihapus dalam versi 2.0. x. Konstruktor ini membuat instance penyedia kunci utama yang mengenkripsi menggunakan kunci pembungkus yang Anda tentukan. Namun, mereka mendekripsi kunci data terenkripsi menggunakan kunci pembungkus yang mengenkripsinya, tanpa memperhatikan kunci pembungkus yang ditentukan. Pengguna mungkin secara tidak sengaja mendekripsi pesan dengan kunci pembungkus yang tidak ingin mereka gunakan, termasuk AWS KMS keys di wilayah lain Akun AWS .
Tidak ada perubahan pada konstruktor untuk kunci AWS KMS master. Saat mengenkripsi dan mendekripsi, kunci AWS KMS master hanya menggunakan AWS KMS key yang Anda tentukan.
-
- AWS KMS pembaruan gantungan kunci (opsional)
-
Versi 1.7. x menambahkan filter baru ke AWS Encryption SDK for JavaScript implementasi AWS Encryption SDK for C dan yang membatasi gantungan kunci AWS KMS penemuan untuk tertentu. Akun AWS Filter akun baru ini bersifat opsional, tetapi ini adalah praktik terbaik yang kami rekomendasikan. Lihat perinciannya di Memperbarui AWS KMS keyrings.
Tidak ada perubahan pada konstruktor untuk gantungan kunci AWS KMS . Gant AWS KMS ungan kunci standar berperilaku seperti penyedia kunci utama dalam mode ketat. AWS KMS gantungan kunci penemuan dibuat secara eksplisit dalam mode penemuan.
- Meneruskan ID kunci untuk men AWS KMS dekripsi
-
Dimulai dari versi 1.7. x, saat mendekripsi kunci data terenkripsi, AWS Encryption SDK selalu menentukan an AWS KMS key dalam panggilannya ke operasi Decry AWS KMS pt. M AWS Encryption SDK endapat nilai ID kunci untuk AWS KMS key dari metadata di setiap kunci data terenkripsi. Fitur ini tidak memerlukan perubahan kode apa pun.
Menentukan ID kunci tidak AWS KMS key diperlukan untuk mendekripsi ciphertext yang dienkripsi di bawah kunci KMS enkripsi simetris, tetapi ini adalah praktik terbaik. AWS KMS Seperti menentukan kunci pembungkus di penyedia kunci Anda, praktik ini memastikan bahwa AWS KMS hanya mendekripsi menggunakan kunci pembungkus yang ingin Anda gunakan.
- Mendekripsi ciphertext dengan komitmen kunci
-
Versi 1.7. x dapat mendekripsi ciphertext yang dienkripsi dengan atau tanpa komitmen kunci. Namun, itu tidak dapat mengenkripsi ciphertext dengan komitmen kunci. Properti ini memungkinkan Anda untuk sepenuhnya menerapkan aplikasi yang dapat mendekripsi ciphertext yang dienkripsi dengan komitmen kunci sebelum mereka menemukan ciphertext semacam itu. Karena versi ini mendekripsi pesan yang dienkripsi tanpa komitmen kunci, Anda tidak perlu mengenkripsi ulang ciphertext apa pun.
Untuk menerapkan perilaku ini, versi 1.7. x menyertakan setelan konfigurasi kebijakan komitmen baru yang menentukan apakah AWS Encryption SDK dapat mengenkripsi atau mendekripsi dengan komitmen kunci. Dalam versi 1.7. x, satu-satunya nilai yang valid untuk kebijakan komitmen,
ForbidEncryptAllowDecrypt, digunakan di semua operasi enkripsi dan dekripsi. Nilai ini AWS Encryption SDK mencegah enkripsi dengan salah satu rangkaian algoritma baru yang menyertakan komitmen kunci. Hal ini memungkinkan AWS Encryption SDK untuk mendekripsi ciphertext dengan dan tanpa komitmen kunci.Meskipun hanya ada satu nilai kebijakan komitmen yang valid di versi 1.7. x, kami mengharuskan Anda dapat mengatur nilai ini secara eksplisit saat Anda menggunakan API baru yang diperkenalkan dalam rilis ini. Menyetel nilai secara eksplisit mencegah kebijakan komitmen Anda berubah secara otomatis menjadi
require-encrypt-require-decryptsaat Anda memutakhirkan ke versi 2.1. x. Sebagai gantinya, Anda dapat memigrasikan kebijakan komitmen Anda secara bertahap. - Suite algoritma dengan komitmen utama
-
Versi 1.7. x menyertakan dua rang kaian algoritma baru yang mendukung komitmen utama. Satu termasuk penandatanganan; yang lain tidak. Seperti rangkaian algoritma yang didukung sebelumnya, kedua rangkaian algoritma baru ini menyertakan enkripsi dengan AES-GCM, kunci enkripsi 256-bit, dan fungsi derivasi kunci HMAC-based ekstrak-dan-perluas (HKDF).
Namun, rangkaian algoritma default yang digunakan untuk enkripsi tidak berubah. Suite algoritma ini ditambahkan ke versi 1.7. x untuk mempersiapkan aplikasi Anda untuk menggunakannya dalam versi 2.0. x dan seterusnya.
- Perubahan implementasi CMM
-
Versi 1.7. x memperkenalkan perubahan pada antarmuka Default cryptographic material manager (CMM) untuk mendukung komitmen utama. Perubahan ini hanya memengaruhi Anda jika Anda telah menulis CMM khusus. Untuk detailnya, lihat dokumentasi API atau GitHub repositori untuk bahasa pemrograman Anda.
Versi 2.0.x
Versi 2.0. x mendukung fitur keamanan baru yang ditawarkan di AWS Encryption SDK, termasuk kunci pembungkus yang ditentukan dan komitmen kunci. Untuk mendukung fitur-fitur ini, versi 2.0. x termasuk perubahan yang merusak untuk versi sebelumnya dari AWS Encryption SDK. Anda dapat mempersiapkan perubahan ini dengan menerapkan versi 1.7. x. Versi 2.0. x mencakup semua fitur baru yang diperkenalkan di versi 1.7. x dengan penambahan dan perubahan berikut.
catatan
Versi 2. x. x dari AWS Encryption SDK for Python, AWS Encryption SDK for JavaScript, dan CLI AWS Enkripsi berada dalam fase akhir dukungan.
Untuk informasi tentang dukungan dan pemeliharaan AWS Encryption SDK versi ini dalam bahasa pemrograman pilihan Anda, lihat SUPPORT_POLICY.rst file di GitHub repositori.
- AWS KMS penyedia kunci utama
-
Konstruktor AWS KMS penyedia kunci utama asli yang tidak digunakan lagi di versi 1.7. x dihapus dalam versi 2.0. x. Anda harus secara eksplisit AWS KMS membangun penyedia kunci utama dalam mode ketat atau mode penemuan.
- Enkripsi dan dekripsi ciphertext dengan komitmen kunci
-
Versi 2.0. x dapat mengenkripsi dan mendekripsi ciphertext dengan atau tanpa komitmen kunci. Perilakunya ditentukan oleh pengaturan kebijakan komitmen. Secara default, selalu mengenkripsi dengan komitmen kunci dan hanya mendekripsi ciphertext yang dienkripsi dengan komitmen kunci. Kecuali Anda mengubah kebijakan komitmen, tidak AWS Encryption SDK akan mendekripsi ciphertext yang dienkripsi oleh versi sebelumnya AWS Encryption SDK, termasuk versi 1.7. x.
penting
Secara default, versi 2.0. x tidak akan mendekripsi ciphertext apa pun yang dienkripsi tanpa komitmen kunci. Jika aplikasi Anda mungkin menemukan ciphertext yang dienkripsi tanpa komitmen kunci, tetapkan nilai kebijakan komitmen dengan.
AllowDecryptDalam versi 2.0. x, pengaturan kebijakan komitmen memiliki tiga nilai yang valid:
-
ForbidEncryptAllowDecrypt- Tidak AWS Encryption SDK dapat mengenkripsi dengan komitmen kunci. Itu dapat mendekripsi ciphertext yang dienkripsi dengan atau tanpa komitmen kunci. -
RequireEncryptAllowDecrypt— AWS Encryption SDK Harus mengenkripsi dengan komitmen kunci. Itu dapat mendekripsi ciphertext yang dienkripsi dengan atau tanpa komitmen kunci. -
RequireEncryptRequireDecrypt(default) — AWS Encryption SDK Harus dienkripsi dengan komitmen kunci. Itu hanya mendekripsi ciphertext dengan komitmen kunci.
Jika Anda bermigrasi dari versi sebelumnya AWS Encryption SDK ke versi 2.0. x, tetapkan kebijakan komitmen ke nilai yang memastikan bahwa Anda dapat mendekripsi semua ciphertext yang ada yang mungkin ditemui aplikasi Anda. Anda cenderung menyesuaikan pengaturan ini dari waktu ke waktu.
-
Versi 2.2.x
Menambahkan dukungan untuk tanda tangan digital dan membatasi kunci data terenkripsi.
catatan
Versi 2. x. x dari AWS Encryption SDK for Python, AWS Encryption SDK for JavaScript, dan CLI AWS Enkripsi berada dalam fase akhir dukungan.
Untuk informasi tentang dukungan dan pemeliharaan AWS Encryption SDK versi ini dalam bahasa pemrograman pilihan Anda, lihat SUPPORT_POLICY.rst file di GitHub repositori.
- Tanda tangan digital
Untuk meningkatkan penanganan tanda tangan digital saat mendekripsi, AWS Encryption SDK termasuk fitur-fitur berikut:
-
Non-streaming mode — mengembalikan plaintext hanya setelah memproses semua input, termasuk memverifikasi tanda tangan digital jika ada. Fitur ini mencegah Anda menggunakan plaintext sebelum memverifikasi tanda tangan digital. Gunakan fitur ini setiap kali Anda mendekripsi data yang dienkripsi dengan tanda tangan digital (rangkaian algoritma default). Misalnya, karena AWS Enkripsi CLI selalu memproses data dalam mode streaming, gunakan
- -bufferparameter saat mendekripsi ciphertext dengan tanda tangan digital. -
Unsigned-only mode dekripsi - fitur ini hanya mendekripsi ciphertext yang tidak ditandatangani. Jika dekripsi menemukan tanda tangan digital di ciphertext, operasi gagal. Gunakan fitur ini untuk menghindari pemrosesan plaintext secara tidak sengaja dari pesan yang ditandatangani sebelum memverifikasi tanda tangan.
-
- Membatasi kunci data terenkripsi
-
Anda dapat membatasi jumlah kunci data terenkripsi dalam pesan terenkripsi. Fitur ini dapat membantu Anda mendeteksi penyedia kunci utama atau keyring yang salah konfigurasi saat mengenkripsi, atau mengidentifikasi ciphertext berbahaya saat mendekripsi.
Anda harus membatasi kunci data terenkripsi saat mendekripsi pesan dari sumber yang tidak tepercaya. Ini mencegah panggilan yang tidak perlu, mahal, dan berpotensi melelahkan ke infrastruktur utama Anda.
Versi 2.3.x
Menambahkan dukungan untuk kunci AWS KMS Multi-wilayah. Lihat perinciannya di Menggunakan Multi-region AWS KMS keys.
catatan
CLI AWS Enkripsi mendukung kunci Multi-wilayah mulai dari versi 3.0. x.
Versi 2. x. x dari AWS Encryption SDK for Python, AWS Encryption SDK for JavaScript, dan CLI AWS Enkripsi berada dalam fase akhir dukungan.
Untuk informasi tentang dukungan dan pemeliharaan AWS Encryption SDK versi ini dalam bahasa pemrograman pilihan Anda, lihat SUPPORT_POLICY.rst file di GitHub repositori.