CloudFront 是否支持 KMS 加密对象的 S3 签名版本 4?

DJ *_*ona 5 encryption amazon-s3 amazon-cloudfront kms amazon-web-services

我将 Cloudfront 与 S3 源一起使用,该源使用 KMS 加密对象。向 S3 存储桶中的对象发送 GET 请求时出现以下错误。

Requests specifying Server Side Encryption with AWS KMS managed keys require AWS Signature Version 4.

我认为 Cloudfront 足够聪明,可以在请求对象时使用 AWS 签名版本 4,但也许不是?

看起来这是新 S3 区域的问题Amazon 最近增加了对这些新区域的支持,但我认为他们没有解决 KMS 加密对象的问题。

有没有人有这方面的经验,并知道是否有办法让 Cloudfront 的源访问标识使用签名 v4?