Referenz für Befehle AWS CloudHSM der Key Management Utility - AWS CloudHSM

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Referenz für Befehle AWS CloudHSM der Key Management Utility

Das Befehlszeilentool key_mgmt_util unterstützt Sie bei der Verwaltung von Schlüsseln in den Hardware-Sicherheitsmodulen (HSM) in Ihrem AWS CloudHSM Cluster, einschließlich der Erstellung, Löschung und Suche nach Schlüsseln und deren Attributen. Das Tool umfasst mehrere Befehle, die in diesem Thema ausführlich beschrieben werden.

Informationen zum schnellen Einstieg finden Sie unter Erste Schritte mit AWS CloudHSM key_mgmt_util. Hilfe zur Interpretation der Schlüsselattribute finden Sie unter AWS CloudHSM Referenz zu Schlüsselattributen für KMU. Weitere Informationen über das cloudhsm_mgmt_util-Befehlszeilentool, das Befehle für die Verwaltung von HSM und Benutzern in Ihrem Cluster umfasst, finden Sie unter AWS CloudHSM Verwaltungsdienstprogramm (CMU).

Bevor Sie einen key_mgmt_util-Befehl ausführen, müssen Sie key_mgmt_util starten und sich am HSM als Crypto-Benutzer (CU) anmelden.

Um alle key_mgmt_util-Befehle aufzulisten, geben Sie Folgendes ein:

Command: help

Um Hilfe für einen bestimmten key_mgmt_util-Befehl zu erhalten, geben Sie Folgendes ein:

Command: <command-name> -h

Um Ihre key_mgmt_util-Sitzung zu beenden, geben Sie Folgendes ein:

Command: exit

Die folgenden Themen beschreiben Befehle in key_mgmt_util.

Anmerkung

Einige Befehle in key_mgmt_util und cloudhsm_mgmt_util haben dieselben Namen. Die Befehle haben jedoch in der Regel eine andere Syntax, eine andere Ausgabe und eine leicht unterschiedliche Funktionalität.

Befehl Beschreibung

aesWrapUnwrap

Verschlüsselt und entschlüsselt den Inhalt eines Schlüssels in einer Datei.

deleteKey

HSMsLöscht einen Schlüssel aus dem.

Error2String

Gibt den Fehler zurück, der dem hexadezimalen key_mgmt_util-Fehlercode entspricht.

exit

Beendet das key_mgmt_util.

exportPrivateKey

Exportiert die Kopie eines privaten Schlüssels aus einem HSM in eine Datei auf einem Datenträger.

exportPubKey

Exportiert eine Kopie eines öffentlichen Schlüssels aus einem HSM in eine Datei.

exSymKey

Exportiert eine Klartextkopie eines symmetrischen Schlüssels von in eine Datei HSMs .

extractMaskedObject

Extrahiert einen Schlüssel aus einem HSM als Datei in Form eines maskierten Objekts.

findKey

Sucht nach Schlüsseln anhand des Schlüsselattributwerts.

findSingleKey

Überprüft, ob ein Schlüssel für alle HSMs im Cluster vorhanden ist.

Gen-Paar DSAKey

Generiert ein DSA-Schlüsselpaar (Digital Signing Algorithm) in Ihrem HSMs.

Gen-Paar ECCKey

Generiert ein ECC-Schlüsselpaar (Elliptic Curve Cryptography) in Ihrem. HSMs

Gen-Paar RSAKey

Generiert ein asymmetrisches RSA-Schlüsselpaar in Ihrem. HSMs

genSymKey

Generiert einen symmetrischen Schlüssel in Ihrem HSMs

getAttribute

Liest die Attributwerte eines AWS CloudHSM-Schlüssels und schreibt sie in eine Datei.

getCaviumPrivKey (Schlüssel)

Erstellt eine Fake-Version eines privaten Schlüssels im PEM-Format und exportiert ihn in eine Datei.

getCert

Ruft die Partitionszertifikate eines HSMs ab und speichert sie in einer Datei.

getKeyInfo

Ruft den HSM-Benutzer IDs der Benutzer ab, die den Schlüssel verwenden können.

Wird der Schlüssel durch ein Quorum gesteuert, wird die Anzahl der Benutzer in dem Quorum gelesen.

help

Zeigt Hilfeinformationen zu den in key_mgmt_util verfügbaren Befehlen an.

importPrivateKey

Importiert einen privaten Schlüssel in ein HSM.

importPubKey

Importiert einen öffentlichen Schlüssel in ein HSM.

imSymKey

Importiert eine Klartextkopie eines symmetrischen Schlüssels von einer Datei in das HSM.

insertMaskedObject

Fügt ein maskiertes Objekt aus einer Datei auf einem Datenträger in ein HSM ein, das sich in einem dem ursprünglichen Objekt-Cluster zugehörigen Cluster befindet. Zusammengehörige Cluster sind alle aus einer Sicherung des ursprünglichen Clusters erstellten Cluster.

Überprüfen Sie die Schlüsseldatei mit AWS CloudHSM KMU

Ermittelt, ob eine bestimmte Datei einen echten privaten Schlüssel oder einen Beispiel-PEM-Schlüssel enthält.

listAttributes

Listet die Attribute eines AWS CloudHSM Schlüssels und die Konstanten auf, die sie repräsentieren.

listUsers

Ruft die Benutzer in HSMs, ihren Benutzertyp und ihre ID sowie andere Attribute ab.

loginHSM und logoutHSM

Melden Sie sich in einem Cluster HSMs an und ab.

setAttribute

Konvertiert einen Sitzungsschlüssel in einen persistenten Schlüssel.

sign

Erstellen Sie mit einem ausgewählten privaten Schlüssel eine Signatur für eine Datei.

unWrapKey

Importiert einen verpackten (verschlüsselten) Schlüssel aus einer Datei in die HSMs.

verify

Prüft, ob ein bestimmter Schlüssel zum Signieren einer bestimmten Datei verwendet wurde.

wrapKey

Exportiert eine verschlüsselte Kopie eines Schlüssels aus dem HSM in eine Datei.