For the complete documentation index, see llms.txt. This page is also available as Markdown.

RSA Cryptography

Saiba mais sobre o conector RSA Cryptography e como usá-lo na Digibee Integration Platform.

O conector RSA Cryptography realiza criptografia e descriptografia com base no algoritmo RSA.

Parâmetros

Configure o conector utilizando os parâmetros abaixo. Os campos que suportam expressões Double Braces estão marcados na coluna Suporta DB.

Parâmetro
Descrição
Tipo de dado
Suporta DB
Valor padrão
Visível quando

Use Dynamic Account

Se habilitado, o conector usa a conta de forma dinâmica via o conector Store Account; caso contrário, usa a conta estática configurada em Contas na Plataforma.

Boolean

false

Scoped

Se habilitado, isola a conta armazenada de outros subprocessos. Não é suportado para contas usadas em headers ou body. Para saber mais, consulte a documentação de Dynamic Accounts.

Boolean

false

Use Dynamic Account está habilitado

Account Name

Nome da conta definida no conector Store Account.

String

N/A

Use Dynamic Account está habilitado

Account

Conta a ser usada pelo conector. As operações de encrypt e wrap exigem uma conta do tipo Public Key; as operações de decrypt e unwrap exigem uma conta do tipo Private Key. As operações de encrypt também suportam o fornecimento da chave diretamente no corpo da mensagem. A configuração da conta é feita em Contas na Plataforma.

String

N/A

Use Dynamic Account está desabilitado

Crypto Operation

Define o tipo de operação a ser executada: Encrypt Fields, Decrypt Fields, Encrypt Payload, Decrypt Payload, Unwrap Key ou Wrap Key.

String

Encrypt Fields

Fields To Encrypt/Decrypt

Campos a serem criptografados ou descriptografados, especificados usando notação com pontos (ex.: body.field1, body.field2, body).

String

a.test

Crypto Operation é Encrypt Fields ou Decrypt Fields

Payload To Encrypt/Decrypt

Payload a ser criptografado ou descriptografado, especificado usando notação com pontos.

String

N/A

Crypto Operation é Encrypt Payload ou Decrypt Payload

Secret Key

Chave secreta a ser encapsulada (wrap) ou desencapsulada (unwrap), especificada usando notação com pontos.

String

N/A

Crypto Operation é Wrap Key ou Unwrap Key

Operation Mode

Modo de operação a ser utilizado na operação criptográfica.

String

ECB

Crypto Operation é Encrypt Fields, Decrypt Fields, Encrypt Payload ou Decrypt Payload

Padding

Esquema de padding usado em operações de cifra de bloco para preencher os blocos com bytes de padding (ex.: AES 128 bits usa 16 bytes de padding).

String

OAEPWithSHA-512AndMGF1Padding

Charset

Codificação de caracteres da chave fornecida quando o tipo de chave é string.

String

UTF-8

Encrypted Message As Hexa

Se habilitado, retorna a resposta da secret key em formato hexadecimal; caso contrário, é retornada em formato Base64.

Boolean

false

Fail On Error

Se habilitado, interrompe a execução do pipeline quando ocorre um erro. Caso contrário, a execução prossegue e o resultado retorna false para a propriedade "success".

Boolean

false

Informações adicionais dos parâmetros

Wrap e Unwrap Key

As operações de wrap e unwrap diferem um pouco das operações padrão de encrypt e decrypt. Ao fazer o wrap de uma chave, você não apenas a criptografa, mas também adiciona proteção de integridade para garantir que a chave não tenha sido adulterada. Da mesma forma, ao fazer o unwrap de uma chave, você a descriptografa validando simultaneamente sua integridade.

No conector RSA Cryptography, essas operações são projetadas para encapsular com segurança uma chave de sessão (ou secreta) para transferência através de outros conectores da Digibee, garantindo tanto confidencialidade quanto integridade.

Por serem funcionalidades experimentais, atualmente apenas uma configuração específica é suportada.

Para a Crypto Operation Wrap Key

No campo Account, selecione uma chave pública de um par de chaves RSA de 2048 bits.

No campo Secret Key, especifique uma chave AES de 256 bits a partir do payload de entrada. Use notação com pontos para referenciar o respectivo campo da chave.

Os valores são criptografados em formato hexadecimal.

A operação de wrap RSA é realizada com os seguintes parâmetros:

  • Operation Mode: ECB

  • Padding Scheme: OAEPWithSHA-256AndMGF1Padding

Para a Crypto Operation Unwrap Key

No campo Account, selecione uma chave privada de um par de chaves RSA de 2048 bits.

No campo Secret Key, especifique uma chave AES de 256 bits a partir do payload de entrada. Use notação com pontos para referenciar o respectivo campo da chave.

Os valores são criptografados em formato hexadecimal.

A operação de unwrap RSA é realizada com os seguintes parâmetros:

  • Operation Mode: ECB

  • Padding Scheme: OAEPWithSHA-256AndMGF1Padding

Fluxo de mensagens

Operation: Encrypt Fields

Entrada

Payload

Saída

Operation: Decrypt Fields

Entrada

Payload

Saída

Operation: Wrap Key

Payload

Saída

Operation: Unwrap Key

Payload

Saída

Atualizado

Isto foi útil?