rsadecrypt 함수

rsadecrypt 함수

rsadecrypt 함수는 RSA로 암호화된 암호문을 복호화해서 해당 평문(cleartext)을 돌려줘요. ciphertext는 PKCS #1 v1.5 패딩 방식을 사용하는 base64로 인코딩된 암호문이어야 하고, privatekey는 암호화되지 않은 PEM 인코딩 RSA 개인 키여야 해요.

출처: 문서

본문

rsadecrypt는 RSA로 암호화된 암호문을 복호화해서 해당 평문을 돌려줘요.

rsadecrypt(ciphertext, privatekey)

ciphertext는 PKCS #1 v1.5 패딩 방식을 사용하는 base64로 인코딩된 암호문 표현이어야 해요. Terraform은 RFC 4648 section 4에 정의된 "표준" Base64 알파벳을 사용해요.

privatekey는 그 자체로 암호화되지 않은 PEM 인코딩 RSA 개인 키여야 해요.

Terraform에는 메시지를 암호화하는 대응 함수가 없어요. 이 함수는 대역 외(out-of-band)로 협상된 키 쌍을 사용해 원격 서비스가 반환한 암호문을 복호화하는 데 사용해요.

예시

> rsadecrypt(filebase64("${path.module}/ciphertext"), file("privatekey.pem"))
Hello, world!

더 알아보기 (Learn more)