Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Ekspor AWS CloudHSM kunci publik menggunakan KMU
Gunakan exportPubKey perintah di AWS CloudHSM key_mgmt_util untuk mengekspor kunci publik ke file. HSM Anda dapat menggunakannya untuk mengekspor kunci publik yang Anda hasilkan di fileHSM. Anda juga dapat menggunakan perintah ini untuk mengekspor kunci publik yang diimpor ke dalamHSM, seperti yang diimpor dengan importPubKey perintah.
Operasi exportPubKey menyalin bahan kunci untuk file yang Anda tentukan. Tetapi itu tidak menghapus kunci dariHSM, mengubah atribut kuncinya, atau mencegah Anda menggunakan kunci dalam operasi kriptografi lebih lanjut. Anda dapat mengekspor kunci yang sama beberapa kali.
Anda hanya dapat mengekspor kunci publik yang memiliki OBJ_ATTR_EXTRACTABLE
bernilai 1
. Untuk menemukan atribut kunci, gunakan perintah getAttribute.
Sebelum Anda menjalankan key_mgmt_util
perintah apa pun, Anda harus memulai key_mgmt_util dan masuk ke HSM as a crypto user (CU).
Sintaks
exportPubKey -h exportPubKey -k
<public-key-handle
-out<key-file>
Contoh
Contoh ini menunjukkan cara menggunakan exportPubKey untuk mengekspor kunci publik dari fileHSM.
contoh : Ekspor kunci publik
Perintah ini ekspor kunci publik dengan handel 10
ke file bernama public.pem
. Ketika perintah berhasil, exportPubKey mengembalikan pesan sukses.
Command:
exportPubKey -k 10 -out public.pem
PEM formatted public key is written to public.pem Cfm3ExportPubKey returned: 0x00 : HSM Return: SUCCESS
Parameter
Perintah ini membawa parameter berikut.
-h
-
Menampilkan bantuan baris perintah untuk perintah.
Wajib: Ya
-k
-
Menentukan handel kunci dari kunci publik yang akan diekspor.
Wajib: Ya
-out
-
Menentukan nama file tempat kunci publik yang diekspor akan ditulis.
Wajib: Ya