<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Server-Side Encryption of Objects on SILO</title><link>https://silo.pgsty.com/administration/server-side-encryption/</link><description>Recent content in Server-Side Encryption of Objects on SILO</description><generator>Hugo</generator><language>en</language><atom:link href="https://silo.pgsty.com/administration/server-side-encryption/index.xml" rel="self" type="application/rss+xml"/><item><title>Server-Side Encryption with Per-Bucket Keys (SSE-KMS)</title><link>https://silo.pgsty.com/administration/server-side-encryption/server-side-encryption-sse-kms/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://silo.pgsty.com/administration/server-side-encryption/server-side-encryption-sse-kms/</guid><description>&lt;p&gt;&lt;a id="server-side-encryption-with-per-bucket-keys-sse-kms"&gt;&lt;/a&gt;
&lt;a id="minio-encryption-sse-kms"&gt;&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;MinIO Server-Side Encryption (SSE) protects objects as part of write operations, allowing clients to take advantage of server processing power to secure objects at the storage layer (encryption-at-rest). SSE also provides key functionality to regulatory and compliance requirements around secure locking and erasure.&lt;/p&gt;
&lt;p&gt;MinIO SSE uses the &lt;a href="https://docs.min.io/community/minio-kes/"&gt;MinIO Key Encryption Service (KES)&lt;/a&gt; and a &lt;a href="https://docs.min.io/community/minio-kes/#supported-kms-targets"&gt;supported external Key Management Service (KMS)&lt;/a&gt; for performing secured cryptographic operations at scale. MinIO also supports client-managed key management, where the application takes full responsibility for creating and managing encryption keys for use with MinIO SSE.&lt;/p&gt;</description></item><item><title>Server-Side Encryption Per-Deployment Key (SSE-S3)</title><link>https://silo.pgsty.com/administration/server-side-encryption/server-side-encryption-sse-s3/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://silo.pgsty.com/administration/server-side-encryption/server-side-encryption-sse-s3/</guid><description>&lt;p&gt;&lt;a id="server-side-encryption-per-deployment-key-sse-s3"&gt;&lt;/a&gt;
&lt;a id="minio-encryption-sse-s3"&gt;&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;MinIO Server-Side Encryption (SSE) protects objects as part of write operations, allowing clients to take advantage of server processing power to secure objects at the storage layer (encryption-at-rest). SSE also provides key functionality to regulatory and compliance requirements around secure locking and erasure.&lt;/p&gt;
&lt;p&gt;MinIO SSE uses the &lt;a href="https://docs.min.io/community/minio-kes/"&gt;MinIO Key Encryption Service (KES)&lt;/a&gt; and an external Key Management Service (KMS) for performing secured cryptographic operations at scale. MinIO also supports client-managed key management, where the application takes full responsibility for creating and managing encryption keys for use with MinIO SSE.&lt;/p&gt;</description></item><item><title>Server-Side Encryption with Client-Managed Keys (SSE-C)</title><link>https://silo.pgsty.com/administration/server-side-encryption/server-side-encryption-sse-c/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://silo.pgsty.com/administration/server-side-encryption/server-side-encryption-sse-c/</guid><description>&lt;p&gt;&lt;a id="server-side-encryption-with-client-managed-keys-sse-c"&gt;&lt;/a&gt;
&lt;a id="minio-encryption-sse-c"&gt;&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;MinIO Server-Side Encryption (SSE) protects objects as part of write operations, allowing clients to take advantage of server processing power to secure objects at the storage layer (encryption-at-rest). SSE also provides key functionality to regulatory and compliance requirements around secure locking and erasure.&lt;/p&gt;
&lt;p&gt;The procedure on this page configures and enables Server-Side Encryption with Client-Managed Keys (SSE-C). MinIO SSE-C supports client-driven encryption of objects &lt;em&gt;before&lt;/em&gt; writing the object to the drive. Clients must specify the correct key to decrypt objects for read operations.&lt;/p&gt;</description></item></channel></rss>