Erste Schritte mit key_mgmt_util - AWS CloudHSM

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Erste Schritte mit key_mgmt_util

AWS CloudHSM beinhaltet zwei Befehlszeilentools in der AWS CloudHSM Client-Software. Das cloudhsm_mgmt_util-Tool enthält Befehle zum Verwalten von HSM-Benutzern. Das key_mgmt_util-Tool enthält Befehle zum Verwalten von Schlüsseln. Weitere Informationen über die ersten Schritte mit dem key_mgmt_util-Befehlszeilen-Tool finden Sie in den folgenden Themen.

Wenn Sie eine Fehlermeldung oder ein unerwartetes Ergebnis für einen Befehl erhalten, finden Sie in den Problembehebung AWS CloudHSM-Themen Hilfe. Einzelheiten zu den Befehlen key_mgmt_util finden Sie unter key_mgmt_util-Befehlsreferenz.

Einrichten von key_mgmt_util

Führen Sie die folgende Einrichtung durch, bevor Sie key_mgmt_util verwenden.

Starten Sie den AWS CloudHSM Client

Bevor Sie key_mgmt_util verwenden, müssen Sie den Client starten. AWS CloudHSM Der Client ist ein Daemon, der eine end-to-end verschlüsselte Kommunikation mit den HSMs in Ihrem Cluster herstellt. Das key_mgmt_util-Tool verwendet die Client-Verbindung für die Kommunikation mit den HSMs in Ihrem Cluster. Ohne diese Verbindung funktioniert key_mgmt_util nicht.

Um den Client zu starten AWS CloudHSM

Verwenden Sie den folgenden Befehl, um den AWS CloudHSM Client zu starten.

Amazon Linux
$ sudo start cloudhsm-client
Amazon Linux 2
$ sudo service cloudhsm-client start
CentOS 7
$ sudo service cloudhsm-client start
CentOS 8
$ sudo service cloudhsm-client start
RHEL 7
$ sudo service cloudhsm-client start
RHEL 8
$ sudo service cloudhsm-client start
Ubuntu 16.04 LTS
$ sudo service cloudhsm-client start
Ubuntu 18.04 LTS
$ sudo service cloudhsm-client start
Windows
  • Für Windows-Client 1.1.2 und höher:

    C:\Program Files\Amazon\CloudHSM>net.exe start AWSCloudHSMClient
  • Für Windows-Clients 1.1.1 und früher:

    C:\Program Files\Amazon\CloudHSM>start "cloudhsm_client" cloudhsm_client.exe C:\ProgramData\Amazon\CloudHSM\data\cloudhsm_client.cfg

key_mgmt_util starten

Nachdem Sie den AWS CloudHSM Client gestartet haben, verwenden Sie den folgenden Befehl, um key_mgmt_util zu starten.

Amazon Linux
$ /opt/cloudhsm/bin/key_mgmt_util
Amazon Linux 2
$ /opt/cloudhsm/bin/key_mgmt_util
CentOS 7
$ /opt/cloudhsm/bin/key_mgmt_util
CentOS 8
$ /opt/cloudhsm/bin/key_mgmt_util
RHEL 7
$ /opt/cloudhsm/bin/key_mgmt_util
RHEL 8
$ /opt/cloudhsm/bin/key_mgmt_util
Ubuntu 16.04 LTS
$ /opt/cloudhsm/bin/key_mgmt_util
Ubuntu 18.04 LTS
$ /opt/cloudhsm/bin/key_mgmt_util
Windows
c:\Program Files\Amazon\CloudHSM> .\key_mgmt_util.exe

Wenn key_mgmt_util ausgeführt wird, ändert sich die Eingabeaufforderung in Command:.

Wenn der Befehl fehlschlägt, also z. B. die Meldung Daemon socket connection error zurückgegeben wird, versuchen Sie eine Aktualisierung Ihrer Konfigurationsdatei.

Grundlegende Nutzung von key_mgmt_util

Weitere Informationen zur grundlegenden Nutzung des key_mgmt_util Tools finden Sie in den folgenden Themen.

Anmelden an den HSMs

Verwenden Sie den Befehl loginHSM, um sich bei den HSMs anzumelden. Mit dem folgenden Befehl melden Sie sich als Crypto-Benutzer (CU, Crypto User) mit dem Namen example_user an. Die Ausgabe zeigt eine erfolgreiche Anmeldung für alle drei HSMs in dem Cluster.

Command: loginHSM -u CU -s example_user -p <PASSWORD> Cfm3LoginHSM returned: 0x00 : HSM Return: SUCCESS Cluster Error Status Node id 0 and err state 0x00000000 : HSM Return: SUCCESS Node id 1 and err state 0x00000000 : HSM Return: SUCCESS Node id 2 and err state 0x00000000 : HSM Return: SUCCESS

Nachfolgend finden Sie die allgemeine Syntax für den Befehl loginHSM.

Command: loginHSM -u <USER TYPE> -s <USERNAME> -p <PASSWORD>

Abmelden von HSMs

Verwenden Sie den Befehl logoutHSM, um sich von den HSMs abzumelden.

Command: logoutHSM Cfm3LogoutHSM returned: 0x00 : HSM Return: SUCCESS Cluster Error Status Node id 0 and err state 0x00000000 : HSM Return: SUCCESS Node id 1 and err state 0x00000000 : HSM Return: SUCCESS Node id 2 and err state 0x00000000 : HSM Return: SUCCESS

Beenden von key_mgmt_util

Verwenden Sie den Befehl exit, um key_mgmt_util zu beenden.

Command: exit