0
舉例來說,我將AWS S3存儲桶留給公衆開放。如何使用AWS S3服務器端加密SSE?
我的目標是,如果有人從該存儲桶下載文件,他們得到的是一個加密文件。
我認爲SSE-S3會做到這一點,但它不 - 看起來下載的任何文件都沒有加密。
那麼我如何才能達到確保S3提供的文件被加密的目標呢?
舉例來說,我將AWS S3存儲桶留給公衆開放。如何使用AWS S3服務器端加密SSE?
我的目標是,如果有人從該存儲桶下載文件,他們得到的是一個加密文件。
我認爲SSE-S3會做到這一點,但它不 - 看起來下載的任何文件都沒有加密。
那麼我如何才能達到確保S3提供的文件被加密的目標呢?
你在找什麼是Protecting Data Using Client-Side Encryption。如果你想S3提供加密文件,那麼你必須將它們保存爲加密對象。您管理加密/解密。 SSE將在加密後存儲數據,並在下載時自動解密數據。
來源:Protecting Data Using Encryption
從S3處獲得的與SSE-SE一起存儲並通過HTTPS *下載的文件被加密*,同時存儲在S3的硬盤驅動器中,並通過Internet傳輸到客戶端,這兩個最相關的加密位置。如果您希望客戶端實際上收到一個仍然加密的文件,那麼通常只需將加密文件上傳到S3。當客戶端收到文件時,該文件仍然被加密的用例是什麼?那之後他們用它做什麼? –