Referenz für HSM CLI Cloud-Befehle - AWS CloudHSM

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Referenz für HSM CLI Cloud-Befehle

Cloud HSM CLI unterstützt Administratoren bei der Verwaltung von Benutzern in ihrem AWS CloudHSM Cluster. Die Cloud HSM CLI kann in zwei Modi ausgeführt werden: im interaktiven Modus und im Einzelbefehlsmodus. Informationen zum schnellen Einstieg finden Sie unter Erste Schritte mit der AWS CloudHSM Befehlszeilenschnittstelle (CLI).

Um die meisten HSM CLI Cloud-Befehle auszuführen, müssen Sie die Cloud starten HSM CLI und sich bei der anmeldenHSM. Wenn Sie Cloud hinzufügen oder löschenHSMs, aktualisieren Sie die Konfigurationsdateien für Cloud HSMCLI. Andernfalls sind die Änderungen, die Sie vornehmen, möglicherweise nicht für alle Mitglieder HSMs des Clusters wirksam.

In den folgenden Themen werden Befehle in Cloud beschrieben HSMCLI:

Befehl Beschreibung Benutzertyp

activate

Aktiviert einen HSM Cloud-Cluster und bestätigt, dass der Cluster neu ist. Dies muss geschehen, bevor andere Operationen ausgeführt werden können.

Nicht aktivierter Admin

hsm-info

Listet die HSMs in Ihrem Cluster auf.

Alle 1, auch nicht authentifizierte Benutzer. Eine Anmeldung ist nicht erforderlich.

ecdsa

Generiert eine Signatur mithilfe eines privaten EC-Schlüssels und des ECDSA Signaturmechanismus.

Crypto-Benutzer (Crypto User, CU)

rsa-pkcs

Generiert eine Signatur unter Verwendung eines RSA privaten Schlüssels und RSA des PKCS Signaturmechanismus.

CU

rsa-pkcs-pss

Generiert eine Signatur unter Verwendung eines RSA privaten Schlüssels und des RSA-PKCS-PSS Signaturmechanismus.

CU

ecdsa

Bestätigt, dass eine Datei mit einem bestimmten öffentlichen Schlüssel signiert wurde. HSM Überprüft, ob die Signatur mithilfe des ECDSA Signaturmechanismus generiert wurde. Vergleicht eine signierte Datei mit einer Quelldatei und ermittelt anhand eines bestimmten öffentlichen ECDSA-Schlüssels und Signaturmechanismus, ob die beiden kryptografisch verwandt sind.

CU

rsa-pkcs

Bestätigt, dass eine Datei mit einem bestimmten öffentlichen Schlüssel signiert wurde. HSM Überprüft, ob die Signatur mithilfe des RSA PKCS -Signaturmechanismus generiert wurde. Vergleicht eine signierte Datei mit einer Quelldatei und bestimmt anhand eines bestimmten öffentlichen RSA-Schlüssels und Signaturmechanismus, ob die beiden kryptografisch verwandt sind.

CU

rsa-pkcs-pss

Bestätigt, dass eine Datei mit einem bestimmten öffentlichen Schlüssel HSM signiert wurde. Überprüft, ob die Signatur mithilfe des RSA-PKCS-PSS Signaturmechanismus generiert wurde. Vergleicht eine signierte Datei mit einer Quelldatei und bestimmt anhand eines bestimmten öffentlichen RSA-Schlüssels und Signaturmechanismus, ob die beiden kryptografisch verwandt sind.

CU

key delete

Löscht einen Schlüssel aus Ihrem Cluster. AWS CloudHSM

CU

key generate-file

Generiert eine Schlüsseldatei in Ihrem AWS CloudHSM Cluster.

CU

Schlüssel generate-asymmetric-pair rsa

Generiert ein asymmetrisches RSA key pair in Ihrem AWS CloudHSM Cluster.

CU

Schlüssel ec generate-asymmetric-pair

Generiert ein asymmetrisches key pair mit elliptischen Kurven (EC) in Ihrem Cluster. AWS CloudHSM

CU

key generate-symmetric aes

Generiert einen symmetrischen AES Schlüssel in Ihrem Cluster. AWS CloudHSM

CU

key generate-symmetric generic-secret

Generiert einen symmetrischen Generic Secret-Schlüssel in Ihrem AWS CloudHSM Cluster.

CU

Schlüssel importieren (PEM)

Importiert einen PEM Formatschlüssel in einenHSM. Sie können damit öffentliche Schlüssel importieren, die außerhalb von generiert wurdenHSM.

CU

key list

Findet alle Schlüssel für den aktuellen Benutzer, der in Ihrem AWS CloudHSM Cluster vorhanden ist.

CU

Schlüssel replizieren

Replizieren Sie einen Schlüssel von einem Quellcluster auf einen geklonten Zielcluster.

CU

key set-attribute

Legt die Attribute der Schlüssel in Ihrem AWS CloudHSM Cluster fest.

CUskann diesen Befehl ausführen, Admins können das vertrauenswürdige Attribut festlegen.

key share

Teilt sich einen Schlüssel mit anderen Mitgliedern CUs Ihres AWS CloudHSM Clusters.

CU

key unshare

Macht die gemeinsame Nutzung eines Schlüssels mit anderen CUs in Ihrem AWS CloudHSM Cluster rückgängig.

CU

aes-gcm

Entpackt einen Payload-Schlüssel mithilfe des Wrapping-Schlüssels und des AES Entpackungsmechanismus in den AES Cluster. GCM

CU

aes-no-pad

Entpackt einen Payload-Schlüssel mithilfe des Wrapping-Schlüssels und des Entpackungsmechanismus in den AES Cluster. AES-NO-PAD

CU

aes-pkcs5-pad

Entpackt einen Payload-Schlüssel mithilfe des Wrapping-Schlüssels und des AES Entpackungsmechanismus - -. AES PKCS5 PAD

CU

aes-zero-pad

Entpackt einen Payload-Schlüssel mithilfe des Wrapping-Schlüssels und des Entpackungsmechanismus in den AES Cluster. AES-ZERO-PAD

CU

cloudhsm-aes-gcm

Entpackt einen Payload-Schlüssel mithilfe des Wrapping-Schlüssels und des Entpackungsmechanismus in den AES Cluster. CLOUDHSM-AES-GCM

CU

rsa-aes

Entpackt einen Payload-Schlüssel mithilfe eines RSA privaten Schlüssels und des Entpackungsmechanismus. RSA AES

CU

rsa-oaep

Entpackt einen Nutzdatenschlüssel mithilfe des RSA privaten Schlüssels und des Entpackungsmechanismus -. RSA OAEP

CU

rsa-pkcs

Entpackt einen Nutzdatenschlüssel mithilfe des RSA privaten Schlüssels und des Entpackungsmechanismus -. RSA PKCS

CU

aes-gcm

Umschließt einen Payload-Schlüssel mithilfe eines Schlüssels auf dem und dem AES -Wrapping-MechanismusHSM. AES GCM

CU

aes-no-pad

Umschließt einen Payload-Schlüssel mithilfe eines AES Schlüssels auf dem HSM und dem Umschließungsmechanismus. AES-NO-PAD

CU

aes-pkcs5-pad

Umschließt einen Payload-Schlüssel mithilfe eines AES Schlüssels für den Umschließungsmechanismus HSM und den Umschließungsmechanismus AES -PKCS5. PAD

CU

aes-zero-pad

Umschließt einen Payload-Schlüssel mithilfe eines AES Schlüssels auf dem HSM und dem Umschließungsmechanismus. AES-ZERO-PAD

CU

cloudhsm-aes-gcm

Umschließt einen Payload-Schlüssel mithilfe eines AES Schlüssels auf dem HSM und dem Umschließungsmechanismus. CLOUDHSM-AES-GCM

CUs

rsa-aes

Umschließt einen Nutzdatenschlüssel mithilfe eines RSA öffentlichen Schlüssels für den Umschließungsmechanismus HSM und den RSA Umschließungsmechanismus. AES

CU

rsa-oaep

Umschließt einen Payload-Schlüssel mithilfe eines RSA öffentlichen Schlüssels für den Wrapping-Mechanismus HSM und den RSA -Wrap-Mechanismus. OAEP

CU

Umschließt einen Payload-Schlüssel mithilfe eines RSA öffentlichen Schlüssels für den Wrapping-Mechanismus HSM und den RSA -Wrap-Mechanismus. PKCS

CU

login

Melden Sie sich bei Ihrem AWS CloudHSM Cluster an.

Administrator, Crypto-Benutzer (CU) und Appliance-Benutzer (AU)

logout

Melden Sie sich von Ihrem AWS CloudHSM Cluster ab.

Administrator, CU und Appliance-Benutzer (AU)

quorum token-sign delete

Löscht ein oder mehrere Token für einen vom Quorum autorisierten Dienst.

Admin.

quorum token-sign generate

Generiert ein Token für einen vom Quorum autorisierten Dienst.

Admin.

quorum token-sign list

Listet alle Tokensign-Quorum-Token auf, die in Ihrem Cloud-Cluster vorhanden sind. HSM

Alle 1, auch nicht authentifizierte Benutzer. Eine Anmeldung ist nicht erforderlich.

Quorum-Tokenzeichen list-quorum-values

Listet die in Ihrem Cloud-Cluster festgelegten Quorumwerte auf. HSM

Alle 1, auch nicht authentifizierte Benutzer. Eine Anmeldung ist nicht erforderlich.

quorum token-sign list-timeouts

Ruft den Token-Timeout-Zeitraum in Sekunden für alle Tokentypen ab.

Admin und Crypto-Benutzer

Quorum-Tokenzeichen set-quorum-value

Legt einen neuen Quorumwert für einen vom Quorum autorisierten Dienst fest.

Admin.

quorum token-sign set-timeout

Legt den Token-Timeout-Zeitraum in Sekunden für jeden Tokentyp fest.

Admin.

user change-mfa

Ändert die Multi-Faktor-Authentifizierungsstrategie () eines Benutzers. MFA

Admin, CU

user change-password

Ändert die Passwörter von Benutzern auf demHSMs. Jeder Benutzer kann das eigene Passwort ändern. Admins können das Passwort jedes Benutzers ändern.

Admin, CU

user create

Erstellt einen Benutzer in Ihrem AWS CloudHSM Cluster.

Admin.

user delete

Löscht einen Benutzer in Ihrem AWS CloudHSM Cluster.

Admin.

user list

Listet die Benutzer in Ihrem AWS CloudHSM Cluster auf.

Alle 1, auch nicht authentifizierte Benutzer. Eine Anmeldung ist nicht erforderlich.

user change-quorum token-sign register

Registriert die Quorumstrategie mit Quorum-token-sign für einen Benutzer.

Admin.

Anmerkungen

  • [1] Alle Benutzer umfasst alle aufgelisteten Rollen und Benutzer, die nicht angemeldet sind.