Skip to main content

Cifrado

El cifrado del lado del servidor es opt-in, y está desactivado hasta que lo activas. Hay dos maneras:
La tarjeta Default encryption en la pestaña Settings del depósito es un interruptor y un Save. Establece el depósito predeterminado y nada más: la página de carga de la consola no tiene ningún campo de cifrado, por lo que cifrar un solo objeto contra un depósito sin ningún valor predeterminado es solo API.
El bucket predeterminado se aplica a las escrituras que no llevan encabezado propio — un encabezado por solicitud prevalece sobre él. Solo se admite AES256; aws:kms y las claves proporcionadas por el cliente se rechazan con un error claro en lugar de ser degradadas silenciosamente.
Una carga de varias partes no lleva encabezado de cifrado propio en cada parte: la decisión se toma cuando se crea la carga y sobrevive al objeto ensamblado. Compruebe ServerSideEncryption en un HEAD del objeto terminado, no en la respuesta de creación.