Vérifier la valeur dans la CLI CloudHSM - AWS CloudHSM

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Vérifier la valeur dans la CLI CloudHSM

La valeur de contrôle dans la CLI CloudHSM est un hachage ou une somme de contrôle sur 3 octets d'une clé générée lorsque le HSM importe ou génère une clé. Vous pouvez également calculer une valeur de contrôle en dehors du HSM, par exemple après avoir exporté une clé. Vous pouvez ensuite comparer les valeurs de contrôle pour confirmer l'identité et l'intégrité de la clé. Pour obtenir la valeur de contrôle d'une clé, utilisez la liste des clés avec l'indicateur détaillé.

AWS CloudHSM utilise les méthodes standard suivantes pour générer une valeur de contrôle :

  • Clés symétriques : les 3 premiers octets du résultat du chiffrement d'un bloc zéro avec la clé.

  • Paires de clés asymétriques : les 3 premiers octets du hachage SHA-1 de la clé publique.

  • Clés HMAC : la KCV pour les clés HMAC n'est pas prise en charge pour le moment.