Gli oggetti in Cloud Storage sono crittografati con chiavi fornite dai clienti. La tua app riceve un errore HTTP 4xx durante la lettura di un oggetto. Qual è una possibile causa?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: È stata tentata la lettura senza fornire l'hash SHA256 codificato in base64 della chiave..
Perché questa è la risposta
Quando si utilizzano chiavi di crittografia fornite dal cliente (CSEK) in Google Cloud Storage, per accedere a un oggetto crittografato è necessario fornire sia la chiave di crittografia stessa (codificata in base64) sia l'hash SHA256 della chiave (anch'esso codificato in base64). L'errore HTTP 4xx indica un problema lato client, e la mancata fornitura dell'hash SHA256 della chiave è una causa comune. Questo hash serve a verificare l'integrità della chiave fornita e a prevenire attacchi di tipo "man-in-the-middle". Tentare la lettura utilizzando solo la chiave codificata in base64 non è sufficiente. Specificare l'algoritmo di crittografia è irrilevante in questo contesto, poiché il problema riguarda l'autenticazione della chiave. Fornire solo l'hash SHA256 senza la chiave completa non consentirebbe la decrittografia.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta