View a markdown version of this page

Versions du AWS Encryption SDK - AWS Encryption SDK

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Versions du AWS Encryption SDK

Les implémentations du AWS Encryption SDK langage utilisent le versionnage https://semver.org/ sémantique pour vous permettre d'identifier plus facilement l'ampleur des modifications apportées à chaque version. Une modification du numéro de version principal, tel que 1. x. x à 2. x. x, indique une modification majeure susceptible de nécessiter des modifications de code et un déploiement planifié. Les modifications apportées à une nouvelle version peuvent ne pas avoir d'impact sur tous les cas d'utilisation. Consultez les notes de version pour voir si vous êtes concerné. Modification d'une version mineure, telle que x .1. x à x .2. x, est toujours rétrocompatible, mais peut inclure des éléments obsolètes.

Dans la mesure du possible, utilisez la dernière version du AWS Encryption SDK dans le langage de programmation de votre choix. La politique de maintenance et de support pour chaque version diffère selon les implémentations de langage de programmation. Pour plus de détails sur les versions prises en charge dans votre langage de programmation préféré, consultez le SUPPORT_POLICY.rst fichier dans son GitHub référentiel.

Lorsque les mises à niveau incluent de nouvelles fonctionnalités nécessitant une configuration spéciale pour éviter les erreurs de chiffrement ou de déchiffrement, nous fournissons une version intermédiaire et des instructions détaillées pour son utilisation. Par exemple, les versions 1.7. x et 1.8. x sont conçus pour être des versions de transition qui vous aident à effectuer des mises à niveau à partir de versions antérieures à 1.7. x vers les versions 2.0. x et versions ultérieures. Pour en savoir plus, consultez Migration de votre AWS Encryption SDK.

Note

Le x dans un numéro de version représente n'importe quel patch de la version majeure et mineure. Par exemple, la version 1.7. x représente toutes les versions commençant par 1.7, y compris les versions 1.7.1 et 1.7.9.

Les nouvelles fonctionnalités de sécurité ont été initialement publiées dans les versions 1.7 de la CLI de AWS chiffrement. x et 2.0. x. Cependant, AWS Encryption CLI version 1.8. x remplace la version 1.7. x et AWS Encryption CLI 2.1. x remplace la version 2.0. x. Pour plus de détails, consultez l'avis de sécurité correspondant dans le référentiel https://github.com/aws/aws-encryption-sdk-cli/ aws-encryption-sdk-cli sur. GitHub

Les tableaux suivants fournissent un aperçu des principales différences entre les versions prises en charge AWS Encryption SDK de chaque langage de programmation.

C

Pour une description détaillée de toutes les modifications, consultez le CHANGELOG.md répertoire https://github.com/aws/aws-encryption-sdk-c/ aws-encryption-sdk-c sur. GitHub

Version majeure Détails Phase du cycle de vie de la version majeure du SDK
1.x 1.0 Première version. End-of-Support phase
1,7 Mises à jour AWS Encryption SDK destinées à aider les utilisateurs de versions antérieures à passer à la version 2.0. x et versions ultérieures. Pour plus d'informations, consultez la version 1.7. x.
2. x 2.0 Mises à jour du AWS Encryption SDK. Pour plus d'informations, consultez la version 2.0. x. Disponibilité générale (GA)
2.2 Améliorations apportées au processus de déchiffrement des messages.
2.3 Ajoute la prise en charge des clés AWS KMS multirégions.

C#/ .NET

Pour une description détaillée de toutes les modifications, reportez-vous CHANGELOG.md au aws-encryption-sdk-net répertoire sur GitHub.

Version majeure Détails Phase du cycle de vie de la version majeure du SDK
3. x 3.1.0 Première version.

End-of-Support

La version 3.x de AWS Encryption SDK pour .NET est entrée en fin de support ; veuillez passer à la version 4.x.

4. x 4.0 Ajoute la prise en charge du trousseau de clés AWS KMS hiérarchique, du contexte de chiffrement CMM requis et des porte-clés RSA asymétriques. AWS KMS Disponibilité générale (GA)
5. x 5.0 Mises à jour vers la version 2. x de la Material Providers Library (MPL). Supprime la prise en charge du AWS SDK pour .NET v3 et nécessite le AWS SDK pour .NET v4. Disponibilité générale (GA)

Interface de ligne de commande (CLI)

Pour une description détaillée de toutes les modifications, reportez-vous à Versions de la CLI AWS de chiffrement et CHANGELOG.rst dans le référentiel https://github.com/aws/aws-encryption-sdk-cli/ aws-encryption-sdk-cli sur. GitHub

Version majeure Détails Phase du cycle de vie de la version majeure du SDK
1.x 1.0 Première version. End-of-Support phase
1,7 Mises à jour AWS Encryption SDK destinées à aider les utilisateurs de versions antérieures à passer à la version 2.0. x et versions ultérieures. Pour plus d'informations, consultez la version 1.7. x.
2. x 2.0 Mises à jour du AWS Encryption SDK. Pour plus d'informations, consultez la version 2.0. x. End-of-Support phase
2.1

Supprime le --discovery paramètre et le remplace par l'discoveryattribut du --wrapping-keys paramètre.

La version 2.1.0 de la CLI de AWS chiffrement est équivalente à la version 2.0 dans les autres langages de programmation.

2.2 Améliorations apportées au processus de déchiffrement des messages.
3. x 3.0 Ajoute la prise en charge des clés AWS KMS multirégions. End-of-Support phase
4. x 4.0 La CLI de AWS chiffrement ne prend plus en charge Python 2 ou Python 3.4. À partir de la version majeure 4. x de la CLI de AWS chiffrement, seul Python 3.5 ou version ultérieure est pris en charge. Disponibilité générale (GA)
4.1 La CLI de AWS chiffrement ne prend plus en charge Python 3.5. À partir de la version 4.1. x de la CLI de AWS chiffrement, seul Python 3.6 ou version ultérieure est pris en charge.
4.2 La CLI de AWS chiffrement ne prend plus en charge Python 3.6. À partir de la version 4.2. x de la CLI de AWS chiffrement, seul Python 3.7 ou version ultérieure est pris en charge.

Java

Pour une description détaillée de toutes les modifications, consultez le CHANGELOG.rst référentiel https://github.com/aws/aws-encryption-sdk-java/ aws-encryption-sdk-java sur. GitHub

Version majeure Détails Phase du cycle de vie de la version majeure du SDK
1.x 1.0 Première version. End-of-Support phase
1.3 Ajoute la prise en charge du gestionnaire de matériel cryptographique et de la mise en cache des clés de données. Passage à la quatrième génération déterministe.
1.6.1

Déprécie AwsCrypto.encryptString() AwsCrypto.decryptString() et les remplace par et. AwsCrypto.encryptData() AwsCrypto.decryptData()

1,7 Mises à jour AWS Encryption SDK destinées à aider les utilisateurs de versions antérieures à passer à la version 2.0. x et versions ultérieures. Pour plus d'informations, consultez la version 1.7. x.
2. x 2.0 Mises à jour du AWS Encryption SDK. Pour plus d'informations, consultez la version 2.0. x.

Disponibilité générale (GA)

La version 2.x du Kit SDK de chiffrement AWS pour Java entrera en mode maintenance en 2024.

2.2 Améliorations apportées au processus de déchiffrement des messages.
2.3 Ajoute la prise en charge des clés AWS KMS multirégions.
2,4 Ajoute la prise en charge de AWS SDK for Java 2.x.
3. x 3.0

Intègre le Kit SDK de chiffrement AWS pour Java à la Material Providers Library (MPL).

Prend en charge les porte-clés RSA symétriques et asymétriques, les AWS KMS porte-clés AWS KMS ECDH, les porte-clés AWS KMS hiérarchiques, les porte-clés AES bruts, les porte-clés RSA bruts, les porte-clés ECDH bruts et le contexte de cryptage CMM requis. Multi-keyrings

Disponibilité générale (GA)

Go

Pour une description détaillée de toutes les modifications, consultez le CHANGELOG.md répertoire Go du référentiel https://github.com/aws/aws-encryption-sdk/tree/mainline aws-encryption-sdk sur. GitHub

Version majeure Détails Phase du cycle de vie de la version majeure du SDK
0,1. x 0,1,0 Première version. Disponibilité générale (GA)

JavaScript

Pour une description détaillée de toutes les modifications, consultez le CHANGELOG.md répertoire https://github.com/aws/aws-encryption-sdk-javascript/tree/master/modules aws-encryption-sdk-javascript sur. GitHub

Version majeure Détails Phase du cycle de vie de la version majeure du SDK
1.x 1.0 Première version. End-of-Support phase
1,7 Mises à jour AWS Encryption SDK destinées à aider les utilisateurs de versions antérieures à passer à la version 2.0. x et versions ultérieures. Pour plus d'informations, consultez la version 1.7. x.
2. x 2.0 Mises à jour du AWS Encryption SDK. Pour plus d'informations, consultez la version 2.0. x. End-of-Support phase
2.2 Améliorations apportées au processus de déchiffrement des messages.
2.3 Ajoute la prise en charge des clés AWS KMS multirégions.
3.x 3.0 Supprime la couverture CI pour le nœud 10. Met à niveau les dépendances pour ne plus prendre en charge les nœuds 8 et 10.

Maintenance

La prise en charge de la version 3.x du Kit SDK de chiffrement AWS pour JavaScript prendra fin le 17 janvier 2024.

4. x 4.0 Nécessite la version 3 des Kit SDK de chiffrement AWS pour JavaScriptkms-client pour utiliser le AWS KMS trousseau de clés. Disponibilité générale (GA)

Python

Pour une description détaillée de toutes les modifications, consultez le CHANGELOG.rst répertoire https://github.com/aws/aws-encryption-sdk-python/ aws-encryption-sdk-python sur. GitHub

Version majeure Détails Phase du cycle de vie de la version majeure du SDK
1.x 1.0 Première version. End-of-Support phase
1.3 Ajoute la prise en charge du gestionnaire de matériel cryptographique et de la mise en cache des clés de données. Passage à la quatrième génération déterministe.
1,7 Mises à jour AWS Encryption SDK destinées à aider les utilisateurs de versions antérieures à passer à la version 2.0. x et versions ultérieures. Pour plus d'informations, consultez la version 1.7. x.
2. x 2.0 Mises à jour du AWS Encryption SDK. Pour plus d'informations, consultez la version 2.0. x. End-of-Support phase
2.2 Améliorations apportées au processus de déchiffrement des messages.
2.3 Ajoute la prise en charge des clés AWS KMS multirégions.
3.x 3.0 Kit SDK de chiffrement AWS pour Python Il n'est plus compatible avec Python 2 ou Python 3.4. À partir de la version majeure 3. x du Kit SDK de chiffrement AWS pour Python, seul Python 3.5 ou version ultérieure est pris en charge. Disponibilité générale (GA)
4. x 4.0

Intègre le Kit SDK de chiffrement AWS pour Python à la Material Providers Library (MPL).

Disponibilité générale (GA)

Rust

Pour une description détaillée de toutes les modifications, reportez-vous CHANGELOG.md au répertoire Rust du référentiel https://github.com/aws/aws-encryption-sdk/tree/mainline aws-encryption-sdk sur. GitHub

Version majeure Détails Phase du cycle de vie de la version majeure du SDK
1.x 1.0 Première version. Disponibilité générale (GA)

Détails de version

La liste suivante décrit les principales différences entre les versions prises en charge du AWS Encryption SDK.

Versions antérieures à 1.7.x

Note

Tous les 1. x. x versions de celui-ci AWS Encryption SDK sont en phase de fin de support. Passez à la dernière version disponible AWS Encryption SDK de votre langage de programmation dès que possible. Pour effectuer une mise à niveau depuis une AWS Encryption SDK version antérieure à 1.7. x, vous devez d'abord passer à la version 1.7. x. Pour en savoir plus, consultez Migration de votre AWS Encryption SDK.

Versions AWS Encryption SDK antérieures à 1.7. x fournissent des fonctionnalités de sécurité importantes, notamment le chiffrement à l'aide de l'algorithme Advanced Encryption Standard en Galois/Counter mode (AES-GCM), une fonction de dérivation HMAC-based de clé d'extraction et d'expansion (HKDF), la signature et une clé de cryptage 256 bits. Cependant, ces versions ne prennent pas en charge les meilleures pratiques que nous recommandons, y compris l'engagement clé.

La version 1.7.x

Note

Tous les 1. x. x versions de celui-ci AWS Encryption SDK sont en phase de fin de support.

La version 1.7. x est conçu pour aider les utilisateurs de versions antérieures AWS Encryption SDK à passer à la version 2.0. x et versions ultérieures. Si vous utilisez le AWS Encryption SDK, vous pouvez ignorer cette version et commencer par la dernière version disponible dans votre langage de programmation.

La version 1.7. x est entièrement rétrocompatible ; il n'introduit aucun changement radical et ne modifie pas le comportement du AWS Encryption SDK. Il est également compatible avec les versions ultérieures ; il vous permet de mettre à jour votre code pour qu'il soit compatible avec la version 2.0. x. Il inclut de nouvelles fonctionnalités, mais ne les active pas complètement. Et cela nécessite des valeurs de configuration qui vous empêchent d'adopter immédiatement toutes les nouvelles fonctionnalités tant que vous n'êtes pas prêt.

La version 1.7. x inclut les modifications suivantes :

AWS KMS mises à jour du fournisseur de clés principales (obligatoire)

La version 1.7. x introduit de nouveaux constructeurs dans le Kit SDK de chiffrement AWS pour Java et Kit SDK de chiffrement AWS pour Python qui créent explicitement des fournisseurs de clés AWS KMS principales en mode strict ou en mode découverte. Cette version apporte des modifications similaires à l'interface de AWS Encryption SDK ligne de commande (CLI). Pour en savoir plus, consultez Mise à jour des fournisseurs de clés AWS KMS principales.

  • En mode strict, les fournisseurs de clés AWS KMS principales ont besoin d'une liste de clés d'encapsulation, et ils chiffrent et déchiffrent uniquement avec les clés d'encapsulation que vous spécifiez. Il s'agit d'une AWS Encryption SDK bonne pratique qui garantit que vous utilisez les clés d'emballage que vous avez l'intention d'utiliser.

  • En mode découverte, les fournisseurs de clés AWS KMS principales n'acceptent aucune clé d'encapsulage. Vous ne pouvez pas les utiliser pour chiffrer. Lors du déchiffrement, ils peuvent utiliser n'importe quelle clé d'encapsulation pour déchiffrer une clé de données chiffrée. Cependant, vous pouvez limiter les clés d'emballage utilisées pour le déchiffrement à celles-ci en particulier Comptes AWS. Le filtrage des comptes est facultatif, mais c'est une bonne pratique que nous recommandons.

Les constructeurs qui créent des versions antérieures des fournisseurs de clés AWS KMS principales sont obsolètes dans la version 1.7. x et supprimé dans la version 2.0. x. Ces constructeurs instancient les fournisseurs de clés principales qui chiffrent à l'aide des clés d'encapsulation que vous spécifiez. Cependant, ils déchiffrent les clés de données chiffrées à l'aide de la clé d'encapsulation qui les a chiffrées, sans tenir compte des clés d'encapsulation spécifiées. Les utilisateurs peuvent déchiffrer involontairement des messages à l'aide de clés d'encapsulage qu'ils n'ont pas l'intention d'utiliser, y compris AWS KMS keys dans d'autres régions Comptes AWS .

Aucune modification n'a été apportée aux constructeurs des clés AWS KMS principales. Lors du chiffrement et du déchiffrement, les clés AWS KMS principales utilisent uniquement celles que vous avez spécifiées. AWS KMS key

AWS KMS mises à jour des trousseaux de clés (facultatif)

La version 1.7. x ajoute un nouveau filtre aux Kit SDK de chiffrement AWS pour JavaScript implémentations Kit SDK de chiffrement AWS pour C et qui limite les porte-clés de AWS KMS découverte à certains. Comptes AWS Ce nouveau filtre de compte est facultatif, mais il s'agit d'une bonne pratique que nous recommandons. Pour en savoir plus, consultez Mise à jour des AWS KMS porte-clés.

Aucune modification n'a été apportée aux constructeurs des AWS KMS porte-clés. AWS KMS Les porte-clés standard se comportent comme des fournisseurs de clés principales en mode strict. AWS KMS les porte-clés de découverte sont créés explicitement en mode découverte.

Transmettre un identifiant de clé pour AWS KMS déchiffrer

À partir de la version 1.7. x, lors du déchiffrement de clés de données chiffrées, le spécifie AWS Encryption SDK toujours un AWS KMS key dans ses appels à l' AWS KMS opération de déchiffrement. AWS Encryption SDK Obtient la valeur de l'ID de clé AWS KMS key à partir des métadonnées de chaque clé de données cryptée. Cette fonctionnalité ne nécessite aucune modification de code.

AWS KMS key Il n'est pas nécessaire de spécifier l'ID de clé de pour déchiffrer le texte chiffré à l'aide d'une clé KMS de chiffrement symétrique, mais c'est une bonne pratique. AWS KMS Tout comme la spécification de clés d'encapsulation dans votre fournisseur de clés, cette pratique garantit que le déchiffre AWS KMS uniquement à l'aide de la clé d'encapsulation que vous souhaitez utiliser.

Déchiffrez le texte chiffré avec un engagement clé

La version 1.7. x peut déchiffrer le texte chiffré avec ou sans engagement de clé. Cependant, il ne peut pas chiffrer le texte chiffré avec un engagement de clé. Cette propriété vous permet de déployer entièrement des applications capables de déchiffrer le texte chiffré avec un engagement de clé avant même qu'il ne rencontre un tel texte chiffré. Comme cette version déchiffre les messages chiffrés sans engagement de clé, il n'est pas nécessaire de rechiffrer le texte chiffré.

Pour implémenter ce comportement, version 1.7. x inclut un nouveau paramètre de configuration de politique d'engagement qui détermine s'il est AWS Encryption SDK possible de chiffrer ou de déchiffrer avec un engagement par clé. Dans la version 1.7. x, la seule valeur valide pour la politique d'engagementForbidEncryptAllowDecrypt, est utilisée dans toutes les opérations de chiffrement et de déchiffrement. Cette valeur AWS Encryption SDK empêche le chiffrement avec l'une des nouvelles suites d'algorithmes qui incluent l'engagement des clés. Il permet de AWS Encryption SDK déchiffrer le texte chiffré avec et sans engagement de clé.

Bien qu'il n'y ait qu'une seule valeur de politique d'engagement valide dans la version 1.7. x, nous exigeons que vous puissiez définir cette valeur de manière explicite lorsque vous utilisez les nouvelles API introduites dans cette version. La définition explicite de cette valeur empêche la modification automatique de votre politique d'engagement require-encrypt-require-decrypt lors de la mise à niveau vers la version 2.1. x. Au lieu de cela, vous pouvez migrer votre politique d'engagement par étapes.

Suites d'algorithmes avec un engagement clé

La version 1.7. x inclut deux nouvelles suites d'algorithmes qui prennent en charge l'engagement clé. L'un inclut la signature, l'autre non. Comme les suites d'algorithmes précédemment prises en charge, ces deux nouvelles suites d'algorithmes incluent le chiffrement avec AES-GCM une clé de cryptage 256 bits et une fonction de dérivation de clé d' HMAC-based extraction et d'expansion (HKDF).

Cependant, la suite d'algorithmes par défaut utilisée pour le chiffrement ne change pas. Ces suites d'algorithmes ont été ajoutées à la version 1.7. x pour préparer votre application à les utiliser dans les versions 2.0. x et versions ultérieures.

Changements apportés à la mise en œuvre de

La version 1.7. x apporte des modifications à l'interface du gestionnaire de matériel cryptographique (CMM) par défaut pour prendre en charge l'engagement des clés. Cette modification ne vous concerne que si vous avez écrit une CMM personnalisée. Pour plus de détails, consultez la documentation de l'API ou GitHub le référentiel de votre langage de programmation.

La version 2.0.x

La version 2.0. x prend en charge les nouvelles fonctionnalités de sécurité proposées dans le AWS Encryption SDK, y compris les clés d'emballage spécifiées et l'engagement des clés. Pour prendre en charge ces fonctionnalités, version 2.0. x inclut des modifications majeures pour les versions précédentes du AWS Encryption SDK. Vous pouvez vous préparer à ces changements en déployant la version 1.7. x. La version 2.0. x inclut toutes les nouvelles fonctionnalités introduites dans la version 1.7. x avec les ajouts et modifications suivants.

Note

La version 2. x. x de Kit SDK de chiffrement AWS pour Python, Kit SDK de chiffrement AWS pour JavaScript, et la CLI de AWS chiffrement sont en phase de fin de support.

Pour plus d'informations sur le support et la maintenance de cette AWS Encryption SDK version dans votre langage de programmation préféré, consultez le SUPPORT_POLICY.rst fichier dans son GitHub référentiel.

AWS KMS fournisseurs de clés principales

Les constructeurs originaux du fournisseur de clés AWS KMS principales devenus obsolètes dans la version 1.7. x sont supprimés dans la version 2.0. x. Vous devez créer explicitement des fournisseurs de clés AWS KMS principales en mode strict ou en mode découverte.

Chiffrez et déchiffrez le texte chiffré avec un engagement clé

La version 2.0. x peut chiffrer et déchiffrer le texte chiffré avec ou sans engagement de clé. Engagement clé Son comportement est déterminé par la définition de la politique d'engagement. Par défaut, il chiffre toujours avec un engagement de clé et ne déchiffre que le texte chiffré chiffré avec un engagement de clé. À moins que vous ne changiez la politique d'engagement, les textes chiffrés chiffrés ne AWS Encryption SDK seront pas déchiffrés par une version antérieure de AWS Encryption SDK, y compris la version 1.7. x.

Important

Par défaut, version 2.0. x ne déchiffrera aucun texte chiffré qui a été chiffré sans engagement de clé. Si votre application est susceptible de rencontrer un texte chiffré sans engagement de clé, définissez une valeur de politique d'engagement avec. AllowDecrypt

Dans la version 2.0. x, le paramètre de politique d'engagement comporte trois valeurs valides :

  • ForbidEncryptAllowDecrypt— Il AWS Encryption SDK n'est pas possible de chiffrer avec un engagement par clé. Il peut déchiffrer les textes chiffrés avec ou sans engagement de clé.

  • RequireEncryptAllowDecrypt— Le chiffrement AWS Encryption SDK doit être effectué avec un engagement clé. Il peut déchiffrer les textes chiffrés avec ou sans engagement de clé.

  • RequireEncryptRequireDecrypt(par défaut) — Le chiffrement AWS Encryption SDK doit être effectué avec engagement de clé. Il ne déchiffre que les textes chiffrés avec un engagement clé.

Si vous effectuez une migration d'une version antérieure de AWS Encryption SDK vers la version 2.0. x, définissez la politique d'engagement sur une valeur qui garantit que vous pouvez déchiffrer tous les textes chiffrés existants que votre application pourrait rencontrer. Il est probable que vous modifiiez ce paramètre au fil du temps.

La version 2.2.x

Prend en charge les signatures numériques et limite les clés de données cryptées.

Note

La version 2. x. x de Kit SDK de chiffrement AWS pour Python, Kit SDK de chiffrement AWS pour JavaScript, et la CLI de AWS chiffrement sont en phase de fin de support.

Pour plus d'informations sur le support et la maintenance de cette AWS Encryption SDK version dans votre langage de programmation préféré, consultez le SUPPORT_POLICY.rst fichier dans son GitHub référentiel.

Signatures numériques

Pour améliorer la gestion des signatures numériques lors du déchiffrement, il AWS Encryption SDK inclut les fonctionnalités suivantes :

  • Non-streaming mode  : renvoie le texte en clair uniquement après avoir traité toutes les entrées, y compris la vérification de la signature numérique, le cas échéant. Cette fonctionnalité vous empêche d'utiliser du texte en clair avant de vérifier la signature numérique. Utilisez cette fonctionnalité chaque fois que vous déchiffrez des données chiffrées à l'aide de signatures numériques (suite d'algorithmes par défaut). Par exemple, étant donné que la CLI de AWS chiffrement traite toujours les données en mode streaming, utilisez le - -buffer paramètre pour déchiffrer du texte chiffré avec des signatures numériques.

  • Unsigned-only mode de déchiffrement  : cette fonctionnalité ne déchiffre que le texte chiffré non signé. Si le déchiffrement rencontre une signature numérique dans le texte chiffré, l'opération échoue. Utilisez cette fonctionnalité pour éviter de traiter involontairement le texte en clair des messages signés avant de vérifier la signature.

Limiter les clés de données chiffrées

Vous pouvez limiter le nombre de clés de données chiffrées dans un message chiffré. Cette fonctionnalité peut vous aider à détecter un fournisseur de clé principale ou un jeu de clés mal configuré lors du chiffrement, ou à identifier un texte chiffré malveillant lors du déchiffrement.

Vous devez limiter les clés de données chiffrées lorsque vous déchiffrez des messages provenant d'une source non fiable. Il permet d'éviter les appels inutiles, coûteux et potentiellement exhaustifs vers votre infrastructure clé.

La version 2.3.x

Ajoute la prise en charge des clés AWS KMS multirégions. Pour en savoir plus, consultez Utilisation de plusieurs régions AWS KMS keys.

Note

La CLI AWS de chiffrement prend en charge les clés multirégions à partir de la version 3.0. x.

La version 2. x. x de Kit SDK de chiffrement AWS pour Python, Kit SDK de chiffrement AWS pour JavaScript, et la CLI de AWS chiffrement sont en phase de fin de support.

Pour plus d'informations sur le support et la maintenance de cette AWS Encryption SDK version dans votre langage de programmation préféré, consultez le SUPPORT_POLICY.rst fichier dans son GitHub référentiel.