

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

# Genera una firma con il RSA-PKCS meccanismo della CLI di CloudHSM
<a name="cloudhsm_cli-crypto-sign-rsa-pkcs"></a>

Usa il **crypto sign rsa-pkcs** comando in CloudHSM CLI per generare una firma utilizzando una chiave privata RSA e il meccanismo di firma. RSA-PKCS 

Per utilizzare il **crypto sign rsa-pkcs** comando, è necessario innanzitutto disporre di una chiave privata RSA nel cluster. AWS CloudHSM È possibile generare una chiave privata RSA utilizzando il [Genera una coppia di key pair RSA asimmetrica con CloudhSM CLI](cloudhsm_cli-key-generate-asymmetric-pair-rsa.md) comando con l'`sign`attributo impostato su. `true`

**Nota**  
Le firme possono essere verificate AWS CloudHSM con [La categoria di verifica crittografica in CloudHSM CLI](cloudhsm_cli-crypto-verify.md) sottocomandi.

## Tipo di utente
<a name="cloudhsm_cli-crypto-sign-rsa-pkcs-userType"></a>

I seguenti tipi di utenti possono eseguire questo comando.
+ Crypto user (CU)

## Requisiti
<a name="cloudhsm_cli-crypto-sign-rsa-pkcs-requirements"></a>
+ Per eseguire questo comando, è necessario aver effettuato l'accesso come CU.

## Sintassi
<a name="cloudhsm_cli-crypto-sign-rsa-pkcs-syntax"></a>

```
aws-cloudhsm > help crypto sign rsa-pkcs
Sign with the RSA-PKCS mechanism

Usage: crypto sign rsa-pkcs --key-filter [{{<KEY_FILTER>>}}...] --hash-function {{<HASH_FUNCTION>}} <--data-path {{<DATA_PATH>}}|--data {{<DATA>}}>

Options:
      --cluster-id {{<CLUSTER_ID>}}
          Unique Id to choose which of the clusters in the config file to run the operation against. If not provided, will fall back to the value provided when interactive mode was started, or error
      --key-filter [{{<KEY_FILTER>}}...]
          Key reference (e.g. key-reference=0xabc) or space separated list of key attributes in the form of attr.KEY_ATTRIBUTE_NAME=KEY_ATTRIBUTE_VALUE to select a matching key
      --hash-function {{<HASH_FUNCTION>}}
          [possible values: sha1, sha224, sha256, sha384, sha512]
      --data-path {{<DATA_PATH>}}
          The path to the file containing the data to be signed
      --data {{<DATA>}}
          Base64 Encoded data to be signed
      --approval {{<APPROVAL>}}
          Filepath of signed quorum token file to approve operation
      --data-type {{<DATA_TYPE>}}
          The type of data passed in, either raw or digest [possible values: raw, digest]
  -h, --help
          Print help
```

## Esempio
<a name="cloudhsm_cli-crypto-sign-rsa-pkcs-examples"></a>

Questi esempi mostrano come utilizzare per **crypto sign rsa-pkcs** generare una firma utilizzando il meccanismo di firma e la RSA-PKCS funzione `SHA256` hash. Questo comando utilizza una chiave privata nell'HSM.

**Example Esempio: generare una firma per i dati codificati in base 64**  

```
aws-cloudhsm > crypto sign rsa-pkcs \
    --key-filter attr.label=rsa-private \
    --hash-function sha256 \
    --data YWJjMTIz
{
  "error_code": 0,
  "data": {
    "key-reference": "0x00000000007008db",
    "signature": "XJ7mRyHnDRYrDWTQuuNb+5mhoXx7VTsPMjgOQW4iMN7E42eNHj2Q0oovMmBdHUEH0F4HYG8FBJOBhvGuM8J/z6y41GbowVpUT6WzjnIQs79K9i7i6oR1TYjLnIS3r/zkimuXcS8/ZxyDzru+GO9BUT9FFU/of9cvu4Oyn6a5+IXuCbKNQs19uASuFARUTZ0a0Ny1CB1MulxUpqGTmI91J6evlP7k/2khwDmJ5E8FEar5/Cvbn9t21p3Uj561ngTXrYbIZ2KHpef9jQh/cEIvFLG61sexJjQi8EdTxeDA+I3ITO0qrvvESvA9+Sj7kdG2ceIicFS8/8LwyxiIC31UHQ=="
  }
}
```

**Example Esempio: generare una firma per un file di dati**  

```
aws-cloudhsm > crypto sign rsa-pkcs \
    --key-filter attr.label=rsa-private \
    --hash-function sha256 \
    --data-path data.txt
{
  "error_code": 0,
  "data": {
    "key-reference": "0x00000000007008db",
    "signature": "XJ7mRyHnDRYrDWTQuuNb+5mhoXx7VTsPMjgOQW4iMN7E42eNHj2Q0oovMmBdHUEH0F4HYG8FBJOBhvGuM8J/z6y41GbowVpUT6WzjnIQs79K9i7i6oR1TYjLnIS3r/zkimuXcS8/ZxyDzru+GO9BUT9FFU/of9cvu4Oyn6a5+IXuCbKNQs19uASuFARUTZ0a0Ny1CB1MulxUpqGTmI91J6evlP7k/2khwDmJ5E8FEar5/Cvbn9t21p3Uj561ngTXrYbIZ2KHpef9jQh/cEIvFLG61sexJjQi8EdTxeDA+I3ITO0qrvvESvA9+Sj7kdG2ceIicFS8/8LwyxiIC31UHQ=="
  }
}
```

## Arguments (Argomenti)
<a name="cloudhsm_cli-crypto-sign-rsa-pkcs-arguments"></a>

**{{<CLUSTER\_ID>}}**  
L'ID del cluster su cui eseguire questa operazione.  
Obbligatorio: se sono stati [ configurati più cluster. ](cloudhsm_cli-configs-multi-cluster.md)

**{{<DATA>}}**  
Dati codificati Base64 da firmare.  
Obbligatorio: Sì (a meno che non sia fornito tramite il percorso dati)

**{{<DATA\_PATH>}}**  
Specifica la posizione dei dati da firmare.  
Obbligatorio: Sì (a meno che non sia fornito tramite dati)

**{{<HASH\_FUNCTION>}}**  
Specifica la funzione hash.   
Valori validi:  
+ sha1
+ sha224
+ sha256
+ sha384
+ sha512
Obbligatorio: sì

**{{<KEY\_FILTER>}}**  
Riferimento a una chiave (ad esempio`key-reference=0xabc`) o elenco separato da spazi di attributi chiave sotto forma di selezione `attr.KEY_ATTRIBUTE_NAME=KEY_ATTRIBUTE_VALUE` di una chiave corrispondente.  
Per un elenco degli attributi chiave CloudHSM CLI supportati, consulta Attributi chiave per CloudHSM CLI.  
Obbligatorio: sì

**{{<APPROVAL>}}**  
Specifica il percorso del file di un token firmato del quorum per approvare l'operazione. Richiesto solo se il valore del quorum del servizio di utilizzo delle chiavi della chiave privata è maggiore di 1.

**{{<DATA\_TYPE>}}**  
 Specifica se il valore del parametro data deve essere sottoposto a hashing come parte dell'algoritmo di firma. Da utilizzare `raw` per dati senza hash; da utilizzare `digest` per i riassunti, che sono già sottoposti a hash.   
Per RSA-PKCS, i dati devono essere trasmessi nel formato codificato DER come specificato in [ RFC 8017, Sezione 9.2 ](https://www.rfc-editor.org/rfc/rfc8017#section-9.2)  
Valori validi:  
+ raw
+ digerire

## Argomenti correlati
<a name="cloudhsm_cli-crypto-sign-rsa-pkcs-seealso"></a>
+ [La categoria delle firme crittografiche in CloudHSM CLI](cloudhsm_cli-crypto-sign.md)
+ [La categoria di verifica crittografica in CloudHSM CLI](cloudhsm_cli-crypto-verify.md)