Hoy estuve jugando con los conjuntos de reglas de recepción de correo electrónico de SES. Definí un depósito S3 para guardar los correos entrantes. También verifiqué la opción "Cifrar mensaje" con la clave maestra KMS predeterminada para SES.
Después de hacer eso, me di cuenta de que no sabía cómo descifrarlos, así que eliminé la configuración de cifrado.
Ahora tengo algunos correos que no puedo abrir.
¿Alguien puede decirme cómo hacer eso?
Voy a explicar lo que pasó.
S3 tiene dos modos de cifrado (SSE y CSE en resumen), como se define aquí :
Cifrado del lado del servidor: solicita a Amazon S3 que cifre su objeto antes de guardarlo en discos en sus centros de datos y lo descifre cuando descargue los objetos.
Cifrado del lado del cliente: puede cifrar los datos del lado del cliente y cargar los datos cifrados en Amazon S3. En este caso, usted administra el proceso de encriptación, las claves de encriptación y las herramientas relacionadas.
SSE es simple para los usuarios, ya que S3 lo maneja de manera transparente. CSE se vuelve un poco más complicado, ya que los usuarios/clientes necesitan descifrar los datos por su cuenta.
Ahora, SES usa CSE como se menciona aquí :
Amazon SES cifra su correo mediante el cliente de cifrado de Amazon S3 antes de que el correo se envíe a Amazon S3 para su almacenamiento. No está encriptado con el cifrado del lado del servidor de Amazon S3. Esto significa que debe usar el cliente de cifrado de Amazon S3 para descifrar el correo electrónico después de recuperarlo de Amazon S3, ya que el servicio no tiene acceso para usar sus claves de AWS KMS para el descifrado.
Si sigue los enlaces en la misma página, terminará aquí que brinda más detalles sobre cómo recuperar y descifrar mensajes de correo electrónico .