Référence pour les commandes de l'utilitaire de gestion des AWS CloudHSM clés - AWS CloudHSM

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Référence pour les commandes de l'utilitaire de gestion des AWS CloudHSM clés

L'outil de ligne de commande key_mgmt_util vous aide à gérer les clés dans les modules de sécurité matériels (HSM) de votre AWS CloudHSM cluster, notamment en créant, en supprimant et en recherchant des clés et leurs attributs. Il inclut plusieurs commandes, chacune d'entre elles étant décrite en détail dans cette rubrique.

Pour une mise en route rapide, consultez Commencer à utiliser AWS CloudHSM key_mgmt_util. Pour obtenir de l'aide sur l'interprétation des attributs de clé, consultez le AWS CloudHSM référence d'attribut clé pour KMU. Pour plus d'informations sur l'outil de ligne de commande cloudhs_mgmt_util, qui inclut des commandes permettant de gérer les utilisateurs HSM et les utilisateurs de votre cluster, consultez. AWS CloudHSM Utilitaire de gestion (CMU)

Avant d'exécuter une commande key_mgmt_util, vous devez démarrer key_mgmt_util et vous connecter en tant qu'utilisateur cryptographique (CU). HSM

Pour répertorier toutes les commandes key_mgmt_util, tapez :

Command: help

Pour obtenir de l'aide sur une commande key_mgmt_util, tapez :

Command: <command-name> -h

Pour terminer votre session key_mgmt_util, tapez :

Command: exit

Les rubriques suivantes décrivent les commandes dans key_mgmt_util.

Note

Certaines commandes de key_mgmt_util et cloudhsm_mgmt_util portent le même nom. Cependant, les commandes ont généralement une syntaxe différente, une sortie différente et des fonctionnalités légèrement différentes.

Command Description

aesWrapUnwrap

Chiffre et déchiffre le contenu d'une clé dans un fichier.

deleteKey

Supprime une clé du. HSMs

Error2String

Permet d'obtenir l'erreur qui correspond à un code d'erreur hexadécimal key_mgmt_util.

exit

Quitte le key_mgmt_util.

exportPrivateKey

Exporte une copie d'une clé privée depuis un HSM vers un fichier sur le disque.

exportPubKey

Exporte une copie d'une clé publique d'un HSM vers un fichier.

exSymKey

Exporte une copie en texte brut d'une clé symétrique depuis le HSMs vers un fichier.

extractMaskedObject

Extrait une clé d'un HSM fichier objet masqué.

findKey

Recherche des clés par valeur d'attribut de clé.

findSingleKey

Vérifie qu'une clé existe sur tous les éléments HSMs du cluster.

genDSAKeyPaire

Génère une paire de clés pour l'algorithme de signature numérique (DSA) dans votreHSMs.

genECCKeyPaire

Génère une paire de clés Elliptic Curve Cryptography (ECC) dans votre. HSMs

genRSAKeyPaire

Génère une paire de clés RSAasymétrique dans votreHSMs.

genSymKey

Génère une clé symétrique dans votre HSMs

getAttribute

Obtient les valeurs d'attribut d'une HSM clé AWS Cloud et les écrit dans un fichier.

getCaviumPrivClé

Crée une fausse version PEM au format d'une clé privée et l'exporte dans un fichier.

getCert

Récupère les certificats des partitions d'un HSM utilisateur et les enregistre dans un fichier.

getKeyInfo

Indique le IDs ou les HSM utilisateurs autorisés à utiliser la clé.

Si la clé est contrôlée par quorum, elle permet d'obtenir le nombre d'utilisateurs dans le quorum.

help

Affiche les informations d'aide sur les commandes disponibles dans key_mgmt_util.

importPrivateKey

Importe une clé privée dans unHSM.

importPubKey

Importe une clé publique dans unHSM.

imSymKey

Importe une copie en texte brut d'une clé symétrique d'un fichier dans le. HSM

insertMaskedObject

Insère un objet masqué d'un fichier sur disque dans un cluster HSM contenu par un cluster associé au cluster d'origine de l'objet. Les clusters liés sont tous les clusters générés à partir d'une sauvegarde du cluster d'origine.

Validez le fichier clé en utilisant AWS CloudHSM KMU

Détermine si un fichier donné contient une vraie clé privée ou une fausse PEM clé.

listAttributes

Répertorie les attributs d'une AWS CloudHSM clé et les constantes qui les représentent.

listUsers

Permet aux utilisateurs d'entrer leur type et leur identifiant d'utilisateur, ainsi que d'autres attributs. HSMs

connexion HSM et déconnexion HSM

Connectez-vous et HSMs déconnectez-vous du cluster.

setAttribute

Convertit une clé de session en clé persistante.

sign

Génère une signature pour un fichier à l'aide d'une clé privée sélectionnée.

unWrapKey

Importe une clé encapsulée (cryptée) d'un fichier dans leHSMs.

verify

Vérifie si une clé spécifique a été utilisée pour signer un fichier donné.

wrapKey

Exporte une copie chiffrée d'une clé depuis le HSM vers un fichier.