Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Der Inhalt dieses Abschnitts enthält Anweisungen zur Verwendung der CloudHSM CLI, um einen Schlüssel als vertrauenswürdig zu kennzeichnen.
Melden Sie sich mit dem CloudHSM-CLI-login-Befehl als Crypto-Benutzer (CU) an.
Verwenden Sie den key list-Befehl, um die Schlüsselreferenz des Schlüssels zu identifizieren, den Sie als vertrauenswürdig markieren möchten. Das folgende Beispiel listet den Schlüssel mit dem Label
key_to_be_trusted
auf.aws-cloudhsm >
key list --filter attr.label=test_aes_trusted
{ "error_code": 0, "data": { "matched_keys": [ { "key-reference": "0x0000000000200333", "attributes": { "label": "test_aes_trusted" } } ], "total_key_count": 1, "returned_key_count": 1 } }Melden Sie sich mit dem Melden Sie sich mit der CloudHSM-CLI von einem HSM ab-Befehl als Crypto-Benutzer (CU) ab.
Melden Sie sich mit dem Befehl als Melden Sie sich mit der CloudHSM-CLI bei einem HSM an-Administrator an.
Verwenden Sie den Befehl key set-attribute mit der Schlüsselreferenz, die Sie in Schritt 2 identifiziert haben, und setzen Sie den vertrauenswürdigen Wert des Schlüssels auf true:
aws-cloudhsm >
key set-attribute --filter key-reference=
{ "error_code": 0, "data": { "message": "Attribute set successfully" } }<Key Reference>
--name trusted --value true