主要功能
- 支持 AES-GCM、AES-CBC、AES-CTR、AES-CFB、AES-OFB、AES-CTS 和旧版 AES-ECB
- 支持基于密码的密钥派生、静态密钥和从消息头读取密钥
- 可配置随机盐、Nonce/IV、认证标签和关联数据
- 与 OpenSSL AES-CBC 的加盐格式兼容
概述
AES 连接器支持以下操作:- Encrypt:使用配置的密钥和密码参数加密输入文件
- Decrypt:解密由 AES 连接器或兼容系统生成的文件
设置
配置
- Operation:选择 Encrypt 或 Decrypt。
密钥
使用 Static Key 或 Header Key 时,密钥可以是以
0x 开头的十六进制值,也可以是 Base64 值。解码后的密钥必须为 16、24 或 32 字节。选择 Header Key 时,连接器从指定消息头读取密钥;二进制头值应使用 Base64 编码。
使用静态盐时,解码后的盐必须恰好为 16 字节。使用消息头盐时,还必须指定包含盐值的消息头名称。
密码
GCM 使用 12 字节 Nonce;除 ECB 外的其他模式使用 16 字节 IV。ECB 不使用 IV。除非兼容旧系统,否则不建议使用静态 Nonce 或 IV。
解密时,如果 Nonce/IV 设置为 Auto-Generate,连接器会从输入数据中读取先前包含的值。
身份验证
以下设置仅适用于 GCM:高级设置
- Processing Delay:连接器处理文件前等待的时间。
- Local File Scheme:连接器在本地文件名中使用的方案。
自动化
Automation 选项卡包含:- Send:启用后,连接器自动处理 Input 选项卡中的文件。