Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Generar claves asimétricas mediante la CLI de CloudHSM
Utilice los comandos que se enumeran en La categoría generate-asymmetric-pair en la CLI de CloudHSM para generar pares de claves asimétricos para AWS CloudHSM los clústeres.
Generación de claves RSA
Utilice el comando key generate-asymmetric-pair rsa para generar un par de claves RSA. Para ver todas las opciones disponibles, utilice el comando help key generate-asymmetric-pair rsa.
ejemplo
El siguiente ejemplo genera un par de claves RSA de 2048 bits.
aws-cloudhsm >key generate-asymmetric-pair rsa \ --public-exponent 65537 \ --modulus-size-bits 2048 \ --public-label rsa-public-example \ --private-label rsa-private-example
Argumentos
<PUBLIC_LABEL>-
Especifica la etiqueta de clave pública definida por el usuario.
Obligatorio: sí
<PRIVATE_LABEL>-
Especifica la etiqueta de clave privada definida por el usuario.
Obligatorio: sí
<MODULUS_SIZE_BITS>-
Especifica la longitud del módulo en bits. El valor mínimo es 2048.
Obligatorio: sí
<PUBLIC_EXPONENT>-
Especifica el exponente público. El valor debe ser un número impar superior o igual a 65537.
Obligatorio: sí
<PUBLIC_KEY_ATTRIBUTES>-
Especifica una lista de atributos de clave separados por espacios que se deben establecer para la clave pública RSA generada en forma de
KEY_ATTRIBUTE_NAME=KEY_ATTRIBUTE_VALUE(por ejemplo,sign=true).Para obtener una lista de los atributos AWS CloudHSM clave admitidos, consulteAtributos de clave de la CLI de CloudHSM.
Obligatorio: no
<SESSION>-
Crea una clave que solo existe en la sesión actual. La clave no se podrá recuperar una vez finalizada la sesión. Utilice este parámetro cuando necesite una clave solo brevemente, por ejemplo, una clave de encapsulamiento que cifre y, a continuación, descifre rápidamente otra clave. No utilice una clave de sesión para cifrar los datos que pueda necesitar descifrar una vez finalizada la sesión.
Para cambiar una clave de sesión por una clave persistente (token), use key set-attribute.
De forma predeterminada, cuando se generan claves, son persistent/token claves. El uso <SESSION>cambia esto, por lo que garantizar que una clave generada con este argumento sea session/ephemeral
Obligatorio: no
Generación de pares de claves EC (criptografía de curva elíptica)
Utilice el comando key generate-asymmetric-pair ec para generar un par de claves EC. Para ver todas las opciones disponibles, incluida una lista de las curvas elípticas admitidas, use el comando help key generate-asymmetric-pair ec.
ejemplo
El siguiente ejemplo genera un par de claves EC usando la curva elíptica Secp384r1.
aws-cloudhsm >key generate-asymmetric-pair ec \ --curve secp384r1 \ --public-label ec-public-example \ --private-label ec-private-example
Argumentos
<PUBLIC_LABEL>-
Especifica la etiqueta de clave pública definida por el usuario. El tamaño máximo permitido para
labeles de 127 caracteres para Client SDK 5.11 y versiones posteriores. Client SDK 5.10 y versiones anteriores tienen un límite de 126 caracteres.Obligatorio: sí
<PRIVATE_LABEL>-
Especifica la etiqueta de clave privada definida por el usuario. El tamaño máximo permitido para
labeles de 127 caracteres para Client SDK 5.11 y versiones posteriores. Client SDK 5.10 y versiones anteriores tienen un límite de 126 caracteres.Obligatorio: sí
<CURVE>-
Especifica el identificador de la curva elíptica.
Valores válidos:
prime256v1
secp256r1
secp224r1
secp384r1
secp256k1
secp521r1
ed25519 (solo se admite en instancias de hsm2m.medium en modo que no sea FIPS)
Obligatorio: sí
<PUBLIC_KEY_ATTRIBUTES>-
Especifica una lista de atributos de clave separados por espacios que se deben establecer para la clave pública EC generada en forma de
KEY_ATTRIBUTE_NAME=KEY_ATTRIBUTE_VALUE(por ejemplo,verify=true)Para obtener una lista de los atributos clave admitidos, consulte. AWS CloudHSM Atributos de clave de la CLI de CloudHSM
Obligatorio: no
<PRIVATE_KEY_ATTRIBUTES>-
Especifica una lista de atributos de clave separados por espacios que se deben establecer para la clave privada EC generada en forma de
KEY_ATTRIBUTE_NAME=KEY_ATTRIBUTE_VALUE(por ejemplo,sign=true)Para obtener una lista de los atributos AWS CloudHSM clave admitidos, consulteAtributos de clave de la CLI de CloudHSM.
Obligatorio: no
<SESSION>-
Crea una clave que solo existe en la sesión actual. La clave no se podrá recuperar una vez finalizada la sesión. Utilice este parámetro cuando necesite una clave solo brevemente, por ejemplo, una clave de encapsulamiento que cifre y, a continuación, descifre rápidamente otra clave. No utilice una clave de sesión para cifrar los datos que pueda necesitar descifrar una vez finalizada la sesión.
Para cambiar una clave de sesión por una clave persistente (token), use key set-attribute.
De forma predeterminada, las claves que se generan son claves persistentes (token). La transferencia a <SESSION> cambia este estado, lo que garantiza que la clave generada con este argumento sea una clave de sesión (efímera).
Obligatorio: no
Genere pares de ML-DSA claves
Utilice el key generate-asymmetric-pair ml-dsa comando para generar un par de ML-DSA claves. Para ver todas las opciones disponibles, utilice el comando help key generate-asymmetric-pair ml-dsa.
ejemplo
El siguiente ejemplo genera un par de ML-DSA claves mediante el ML-DSA-44 algoritmo.
aws-cloudhsm >key generate-asymmetric-pair ml-dsa \ --mldsa-algorithm ML-DSA-44 \ --public-label ml-dsa-public-example \ --private-label ml-dsa-private-example
Argumentos
<PUBLIC_LABEL>-
Especifica la etiqueta de clave pública definida por el usuario.
Obligatorio: sí
<PRIVATE_LABEL>-
Especifica la etiqueta de clave privada definida por el usuario.
Obligatorio: sí
<MLDSA_ALGORITHM>-
Especifica el ML-DSA algoritmo.
Valores válidos:
ML-DSA-44
ML-DSA-65
ML-DSA-87
Obligatorio: sí