RSA Cryptography
Saiba mais sobre o conector RSA Cryptography e como usá-lo na Digibee Integration Platform.
O conector RSA Cryptography realiza criptografia e descriptografia com base no algoritmo RSA.
Parâmetros
Configure o conector utilizando os parâmetros abaixo. Os campos que suportam expressões Double Braces estão marcados na coluna Suporta DB.
Use Dynamic Account
Se habilitado, o conector usa a conta de forma dinâmica via o conector Store Account; caso contrário, usa a conta estática configurada em Contas na Plataforma.
Boolean
❌
false
—
Scoped
Se habilitado, isola a conta armazenada de outros subprocessos. Não é suportado para contas usadas em headers ou body. Para saber mais, consulte a documentação de Dynamic Accounts.
Boolean
❌
false
Use Dynamic Account está habilitado
Account Name
Nome da conta definida no conector Store Account.
String
✅
N/A
Use Dynamic Account está habilitado
Account
Conta a ser usada pelo conector. As operações de encrypt e wrap exigem uma conta do tipo Public Key; as operações de decrypt e unwrap exigem uma conta do tipo Private Key. As operações de encrypt também suportam o fornecimento da chave diretamente no corpo da mensagem. A configuração da conta é feita em Contas na Plataforma.
String
❌
N/A
Use Dynamic Account está desabilitado
Crypto Operation
Define o tipo de operação a ser executada: Encrypt Fields, Decrypt Fields, Encrypt Payload, Decrypt Payload, Unwrap Key ou Wrap Key.
String
❌
Encrypt Fields
—
Fields To Encrypt/Decrypt
Campos a serem criptografados ou descriptografados, especificados usando notação com pontos (ex.: body.field1, body.field2, body).
String
❌
a.test
Crypto Operation é Encrypt Fields ou Decrypt Fields
Payload To Encrypt/Decrypt
Payload a ser criptografado ou descriptografado, especificado usando notação com pontos.
String
❌
N/A
Crypto Operation é Encrypt Payload ou Decrypt Payload
Secret Key
Chave secreta a ser encapsulada (wrap) ou desencapsulada (unwrap), especificada usando notação com pontos.
String
❌
N/A
Crypto Operation é Wrap Key ou Unwrap Key
Operation Mode
Modo de operação a ser utilizado na operação criptográfica.
String
❌
ECB
Crypto Operation é Encrypt Fields, Decrypt Fields, Encrypt Payload ou Decrypt Payload
Padding
Esquema de padding usado em operações de cifra de bloco para preencher os blocos com bytes de padding (ex.: AES 128 bits usa 16 bytes de padding).
String
❌
OAEPWithSHA-512AndMGF1Padding
—
Charset
Codificação de caracteres da chave fornecida quando o tipo de chave é string.
String
❌
UTF-8
—
Encrypted Message As Hexa
Se habilitado, retorna a resposta da secret key em formato hexadecimal; caso contrário, é retornada em formato Base64.
Boolean
❌
false
—
Fail On Error
Se habilitado, interrompe a execução do pipeline quando ocorre um erro. Caso contrário, a execução prossegue e o resultado retorna false para a propriedade "success".
Boolean
❌
false
—
Documentation
Campo opcional para descrever a configuração do conector e quaisquer regras de negócio relevantes.
String
❌
N/A
Informações adicionais dos parâmetros
Wrap e Unwrap Key
As operações de wrap e unwrap diferem um pouco das operações padrão de encrypt e decrypt. Ao fazer o wrap de uma chave, você não apenas a criptografa, mas também adiciona proteção de integridade para garantir que a chave não tenha sido adulterada. Da mesma forma, ao fazer o unwrap de uma chave, você a descriptografa validando simultaneamente sua integridade.
No conector RSA Cryptography, essas operações são projetadas para encapsular com segurança uma chave de sessão (ou secreta) para transferência através de outros conectores da Digibee, garantindo tanto confidencialidade quanto integridade.
Por serem funcionalidades experimentais, atualmente apenas uma configuração específica é suportada.
Para a Crypto Operation Wrap Key
No campo Account, selecione uma chave pública de um par de chaves RSA de 2048 bits.
No campo Secret Key, especifique uma chave AES de 256 bits a partir do payload de entrada. Use notação com pontos para referenciar o respectivo campo da chave.
Os valores são criptografados em formato hexadecimal.
A operação de wrap RSA é realizada com os seguintes parâmetros:
Operation Mode: ECB
Padding Scheme: OAEPWithSHA-256AndMGF1Padding
Para a Crypto Operation Unwrap Key
No campo Account, selecione uma chave privada de um par de chaves RSA de 2048 bits.
No campo Secret Key, especifique uma chave AES de 256 bits a partir do payload de entrada. Use notação com pontos para referenciar o respectivo campo da chave.
Os valores são criptografados em formato hexadecimal.
A operação de unwrap RSA é realizada com os seguintes parâmetros:
Operation Mode: ECB
Padding Scheme: OAEPWithSHA-256AndMGF1Padding
Fluxo de mensagens
Operation: Encrypt Fields
Entrada
Payload
Saída
Operation: Decrypt Fields
Entrada
Payload
Saída
Operation: Wrap Key
Payload
Saída
Operation: Unwrap Key
Payload
Saída
Atualizado
Isto foi útil?