
# 服务端加密简介(Java SDK)
![](https://support.huaweicloud.com/sdk-java-devg-obs/public_sys-resources/notice_3.0-zh-cn.png)
开发过程中，您有任何问题可以在Github上[提交issue](https://github.com/huaweicloud/huaweicloud-sdk-java-obs/issues)，或者在[华为云对象存储服务论坛](https://bbs.huaweicloud.com/forum/forum-620-1.html)中发帖求助。
用户可以使用普通方式上传、下载对象，也可以使用服务端加密方式进行上传、下载对象。
OBS支持服务端加密功能，使加密的行为在服务端进行。
用户可以根据自身的需求，使用不同的密钥管理方式来使用服务端加密功能。
SSE-KMS方式，OBS使用KMS（Key Management Service）服务提供的密钥进行服务端加密。用户可以创建自定义密钥，用于SSE-KMS加密。
SSE-OBS方式加解密时不需要与KMS交互，访问时延更低，性能较SSE-KMS更好，适用于仅需要基础的加密能力的场景，以及批量加密的场景。
SSE-C方式，OBS使用用户提供的密钥和密钥的MD5值进行服务端加密。
使用服务端加密，返回的ETag值不是对象的MD5值。无论是否使用服务端加密上传对象，请求消息头中加入Content-MD5参数时，OBS均会对对象进行MD5校验。
当使用服务端加密时，建议您使用HTTPS对数据进行传输和接收。
更多关于服务端加密的内容请参考[服务端加密](https://support.huaweicloud.com/usermanual-obs/obs_03_0088.html)。
