View a markdown version of this page

Hasilkan kunci asimetris menggunakan CloudHSM CLI - AWS CloudHSM

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Hasilkan kunci asimetris menggunakan CloudHSM CLI

Gunakan perintah yang tercantum dalam Kategori generate-asimetric-pair di CloudHSM CLI untuk menghasilkan pasangan kunci asimetris untuk AWS CloudHSM cluster.

Menghasilkan kunci RSA

Gunakan key generate-asymmetric-pair rsa perintah untuk menghasilkan pasangan kunci RSA. Untuk melihat semua pilihan yang tersedia, gunakan perintah help key generate-asymmetric-pair rsa.

contoh

Contoh berikut menghasilkan pasangan kunci RSA 2048-bit.

aws-cloudhsm > key generate-asymmetric-pair rsa \ --public-exponent 65537 \ --modulus-size-bits 2048 \ --public-label rsa-public-example \ --private-label rsa-private-example

Argumen

<PUBLIC_LABEL>

Menentukan label yang ditentukan pengguna untuk kunci publik.

Wajib: Ya

<PRIVATE_LABEL>

Menentukan label yang ditentukan pengguna untuk kunci pribadi.

Wajib: Ya

<MODULUS_SIZE_BITS>

Menentukan panjang modulus dalam bit. Nilai minimum adalah 2048.

Wajib: Ya

<PUBLIC_EXPONENT>

Menentukan eksponen publik. Nilai harus angka ganjil yang lebih besar dari atau sama dengan 65537.

Wajib: Ya

<PUBLIC_KEY_ATTRIBUTES>

Menentukan daftar atribut kunci yang dipisahkan spasi untuk kunci publik RSA yang dihasilkan dalam bentuk KEY_ATTRIBUTE_NAME=KEY_ATTRIBUTE_VALUE (misalnya,sign=true).

Untuk daftar atribut AWS CloudHSM kunci yang didukung, lihatAtribut kunci untuk CloudHSM CLI.

Wajib: Tidak

<SESSION>

Membuat kunci yang hanya ada di sesi saat ini. Kunci tidak dapat dipulihkan setelah sesi berakhir. Gunakan parameter ini ketika Anda memerlukan kunci hanya sebentar, seperti kunci pembungkus yang mengenkripsi, dan kemudian dengan cepat mendekripsi, kunci lain. Jangan gunakan kunci sesi untuk mengenkripsi data yang mungkin perlu Anda dekripsi setelah sesi berakhir.

Untuk mengubah kunci sesi menjadi kunci persisten (token), gunakan key set-atribut.

Secara default, ketika kunci dihasilkan, mereka adalah persistent/token kunci. Menggunakan <SESSION>mengubah ini, memastikan kunci yang dihasilkan dengan argumen ini adalah session/ephemeral

Wajib: Tidak

Menghasilkan pasangan kunci EC (kriptografi kurva elips)

Gunakan key generate-asymmetric-pair ec perintah untuk menghasilkan pasangan kunci EC. Untuk melihat semua opsi yang tersedia, termasuk daftar kurva elips yang didukung, gunakan help key generate-asymmetric-pair ec perintah.

contoh

Contoh berikut menghasilkan pasangan kunci EC menggunakan kurva elips SecP384R1.

aws-cloudhsm > key generate-asymmetric-pair ec \ --curve secp384r1 \ --public-label ec-public-example \ --private-label ec-private-example

Argumen

<PUBLIC_LABEL>

Menentukan label yang ditentukan pengguna untuk kunci publik. Ukuran maksimum yang diizinkan label adalah 127 karakter untuk Client SDK 5.11 dan setelahnya. Client SDK 5.10 dan sebelumnya memiliki batas 126 karakter.

Wajib: Ya

<PRIVATE_LABEL>

Menentukan label yang ditentukan pengguna untuk kunci pribadi. Ukuran maksimum yang diizinkan label adalah 127 karakter untuk Client SDK 5.11 dan setelahnya. Client SDK 5.10 dan sebelumnya memiliki batas 126 karakter.

Wajib: Ya

<CURVE>

Menentukan pengenal untuk kurva elips.

Nilai valid:

  • primer256v1

  • secp256r1

  • secp224r1

  • secp384r1

  • secp256k1

  • secp521r1

  • ed25519 (hanya didukung pada instans hsm2m.medium dalam mode non-FIPS)

Wajib: Ya

<PUBLIC_KEY_ATTRIBUTES>

Menentukan daftar atribut kunci yang dipisahkan spasi untuk kunci publik EC yang dihasilkan dalam bentuk KEY_ATTRIBUTE_NAME=KEY_ATTRIBUTE_VALUE (misalnya,verify=true).

Untuk daftar atribut AWS CloudHSM kunci yang didukung, lihatAtribut kunci untuk CloudHSM CLI.

Wajib: Tidak

<PRIVATE_KEY_ATTRIBUTES>

Menentukan daftar atribut kunci yang dipisahkan spasi untuk kunci pribadi EC yang dihasilkan dalam bentuk KEY_ATTRIBUTE_NAME=KEY_ATTRIBUTE_VALUE (misalnya,sign=true).

Untuk daftar atribut AWS CloudHSM kunci yang didukung, lihatAtribut kunci untuk CloudHSM CLI.

Wajib: Tidak

<SESSION>

Membuat kunci yang hanya ada di sesi saat ini. Kunci tidak dapat dipulihkan setelah sesi berakhir. Gunakan parameter ini ketika Anda memerlukan kunci hanya sebentar, seperti kunci pembungkus yang mengenkripsi, dan kemudian dengan cepat mendekripsi, kunci lain. Jangan gunakan kunci sesi untuk mengenkripsi data yang mungkin perlu Anda dekripsi setelah sesi berakhir.

Untuk mengubah kunci sesi menjadi kunci persisten (token), gunakan key set-atribut.

Secara default, kunci yang dihasilkan adalah kunci persisten (token). Mener <SESSION>uskan mengubah ini, memastikan kunci yang dihasilkan dengan argumen ini adalah kunci sesi (fana).

Wajib: Tidak

H ML-DSA asilkan pasangan kunci

Gunakan key generate-asymmetric-pair ml-dsa perintah untuk menghasilkan pasangan ML-DSA kunci. Untuk melihat semua pilihan yang tersedia, gunakan perintah help key generate-asymmetric-pair ml-dsa.

contoh

Contoh berikut menghasilkan pasangan ML-DSA kunci menggunakan ML-DSA-44 algoritma.

aws-cloudhsm > key generate-asymmetric-pair ml-dsa \ --mldsa-algorithm ML-DSA-44 \ --public-label ml-dsa-public-example \ --private-label ml-dsa-private-example

Argumen

<PUBLIC_LABEL>

Menentukan label yang ditentukan pengguna untuk kunci publik.

Wajib: Ya

<PRIVATE_LABEL>

Menentukan label yang ditentukan pengguna untuk kunci pribadi.

Wajib: Ya

<MLDSA_ALGORITHM>

Menentukan ML-DSA algoritma.

Nilai valid:

  • ML-DSA-44

  • ML-DSA-65

  • ML-DSA-87

Wajib: Ya