
# 如何访问或下载已加密的对象？
#### 对象加密的方法
方法一：配置桶服务端加密后，上传到桶中的所有类型对象（如视频、音频等）都会自动使用指定的加密方式和密钥类型进行加密。
方法二：上传对象时指定加密方式和密钥类型进行加密上传。
#### 访问或下载已加密的对象
对象指定SSE-OBS加密后，开启公共读的匿名访问权限后可以直接访问对象。注意，静态网站托管场景不支持直接访问SSE-OBS加密对象。
对象指定SSE-C加密后，无法直接访问，即使对象开启了公共读的匿名访问权限。您可以调用API接口访问或下载对象。详见[获取对象内容](https://support.huaweicloud.com/api-obs/obs_04_0083.html)。
对象指定SSE-KMS加密后，无法直接访问，即使对象开启了公共读的匿名访问权限。您可以使用以下方法访问或下载已加密的对象：
方法一：使用具有**KMS CMKFullAccess** 权限的用户访问加密对象，且用户拥有**KMS CMKFullAccess** 权限的区域需要和对象所在桶的区域一致。关于如何给用户授予**KMS CMKFullAccess** 权限，请参见[给IAM用户授权](https://support.huaweicloud.com/usermanual-iam/iam_01_0652.html)。
方法二：使用加密对象分享的临时URL进行访问。加密对象分享后，使用分享的URL访问时服务端会自动解密。
例如，您有已经加密的对象（如视频、音频等）需要给匿名用户访问，可以按照[分享对象](https://support.huaweicloud.com/usermanual-obs/obs_03_0046.html)，将分享的URL发送给他人即可访问。
