Comprobación del valor en la CLI de CloudHSM - AWS CloudHSM

Comprobación del valor en la CLI de CloudHSM

El valor de comprobación en la CLI de CloudHSM es un hash o suma de comprobación de 3 bytes de una clave que se genera cuando el HSM importa o genera una clave. También puede calcular un valor de comprobación fuera del HSM, por ejemplo, después de exportar una clave. A continuación, puede comparar los valores de comprobación para confirmar la identidad y la integridad de la clave. Para obtener el valor de comprobación de una clave, utilice la lista de claves con el marcador Verbose.

AWS CloudHSM utiliza los siguientes métodos estándar para generar un valor de comprobación:

  • Claves simétricas: los primeros 3 bytes del resultado obtenido al cifrar un bloque cero con la clave.

  • Pares de claves asimétricas: los primeros 3 bytes del hash SHA-1 de la clave pública.

  • Claves HMAC: por el momento, no se admite el uso del KCV con claves HMAC.