主要功能
- 支援 AES-GCM、AES-CBC、AES-CTR、AES-CFB、AES-OFB、AES-CTS 和舊版 AES-ECB
- 支援基於密碼的金鑰派生、靜態金鑰和從訊息頭讀取金鑰
- 可配置隨機鹽、Nonce/IV、認證標籤和關聯資料
- 與 OpenSSL AES-CBC 的加鹽格式相容
概觀
AES 連接器支援以下操作:- Encrypt:使用配置的金鑰和密碼參數加密輸入檔案
- Decrypt:解密由 AES 連接器或相容系統生成的檔案
設定
配置
- Operation:選擇 Encrypt 或 Decrypt。
金鑰
使用 Static Key 或 Header Key 時,金鑰可以是以
0x 開頭的十六進位值,也可以是 Base64 值。解碼後的金鑰必須為 16、24 或 32 位元組。選擇 Header Key 時,連接器從指定訊息頭讀取金鑰;二進位頭值應使用 Base64 編碼。
使用靜態鹽時,解碼後的鹽必須恰好為 16 位元組。使用訊息頭鹽時,還必須指定包含鹽值的訊息頭名稱。
密碼
GCM 使用 12 位元組 Nonce;除 ECB 外的其他模式使用 16 位元組 IV。ECB 不使用 IV。除非相容舊系統,否則不建議使用靜態 Nonce 或 IV。
解密時,如果 Nonce/IV 設定為 Auto-Generate,連接器會從輸入資料中讀取先前包含的值。
身分驗證
以下設定僅適用於 GCM:進階設定
- Processing Delay:連接器處理檔案前等待的時間。
- Local File Scheme:連接器在本地檔名中使用的方案。
自動化
Automation 索引標籤包含:- Send:啟用後,連接器自動處理 Input 索引標籤中的檔案。