View a markdown version of this page

Verifica una firma firmata con il RSA-PKCS meccanismo nella CLI di CloudHSM - AWS CloudHSM

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Verifica una firma firmata con il RSA-PKCS meccanismo nella CLI di CloudHSM

Usa il crypto verify rsa-pkcs comando nella CLI di CloudHSM per completare le seguenti operazioni:

  • Verifica che un file sia stato firmato nell'HSM con una determinata chiave pubblica.

  • Verifica che la firma sia stata generata utilizzando il meccanismo di RSA-PKCS firma.

  • Confronta un file firmato con un file sorgente e determina se i due sono collegati crittograficamente in base a una determinata chiave pubblica RSA e a un determinato meccanismo di firma.

Per utilizzare il crypto verify rsa-pkcs comando, devi prima avere una chiave pubblica RSA nel tuo cluster. AWS CloudHSM

Nota

È possibile generare una firma utilizzando l'interfaccia a riga di comando di CloudHSM con i sottocomandi. La categoria delle firme crittografiche in CloudHSM CLI

Tipo di utente

I seguenti tipi di utenti possono eseguire questo comando.

  • Crypto user (CU)

Requisiti

  • Per eseguire questo comando, è necessario aver effettuato l'accesso come CU.

Sintassi

aws-cloudhsm > help crypto verify rsa-pkcs Verify with the RSA-PKCS mechanism Usage: crypto verify rsa-pkcs --key-filter [<KEY_FILTER>...] --hash-function <HASH_FUNCTION> <--data-path <DATA_PATH>|--data <DATA>> <--signature-path <SIGNATURE_PATH>|--signature <SIGNATURE>> Options: --cluster-id <CLUSTER_ID> Unique Id to choose which of the clusters in the config file to run the operation against. If not provided, will fall back to the value provided when interactive mode was started, or error --key-filter [<KEY_FILTER>...] Key reference (e.g. key-reference=0xabc) or space separated list of key attributes in the form of attr.KEY_ATTRIBUTE_NAME=KEY_ATTRIBUTE_VALUE to select a matching key --hash-function <HASH_FUNCTION> [possible values: sha1, sha224, sha256, sha384, sha512] --data-path <DATA_PATH> The path to the file containing the data to be verified --data <DATA> Base64 encoded data to be verified --signature-path <SIGNATURE_PATH> The path to where the signature is located --signature <SIGNATURE> Base64 encoded signature to be verified --data-type <DATA_TYPE> The type of data passed in, either raw or digest [possible values: raw, digest] -h, --help Print help

Esempio

Questi esempi mostrano come utilizzare per crypto verify rsa-pkcs verificare una firma generata utilizzando il meccanismo di firma e la funzione RSA-PKCS hash. SHA256 Questo comando utilizza una chiave pubblica nell'HSM.

Esempio Esempio: verifica una firma codificata Base64 con dati codificati Base64
aws-cloudhsm > crypto verify rsa-pkcs \ --hash-function sha256 \ --key-filter attr.label=rsa-public \ --data YWJjMTIz \ --signature XJ7mRyHnDRYrDWTQuuNb+5mhoXx7VTsPMjgOQW4iMN7E42eNHj2Q0oovMmBdHUEH0F4HYG8FBJOBhvGuM8J/z6y41GbowVpUT6WzjnIQs79K9i7i6oR1TYjLnIS3r/zkimuXcS8/ZxyDzru+GO9BUT9FFU/of9cvu4Oyn6a5+IXuCbKNQs19uASuFARUTZ0a0Ny1CB1MulxUpqGTmI91J6evlP7k/2khwDmJ5E8FEar5/Cvbn9t21p3Uj561ngTXrYbIZ2KHpef9jQh/cEIvFLG61sexJjQi8EdTxeDA+I3ITO0qrvvESvA9+Sj7kdG2ceIicFS8/8LwyxiIC31UHQ== { "error_code": 0, "data": { "message": "Signature verified successfully" } }
Esempio Esempio: verifica un file di firma con un file di dati
aws-cloudhsm > crypto verify rsa-pkcs \ --hash-function sha256 \ --key-filter attr.label=rsa-public \ --data-path data.txt \ --signature-path signature-file { "error_code": 0, "data": { "message": "Signature verified successfully" } }
Esempio Esempio: dimostrare una falsa relazione di firma

Questo comando verifica se i dati non validi sono stati firmati da una chiave pubblica con l'etichetta rsa-public utilizzando il meccanismo di firma RSAPKCS per produrre la firma situata in. /home/signature Poiché gli argomenti forniti non costituiscono una vera relazione di firma, il comando restituisce un messaggio di errore.

aws-cloudhsm > crypto verify rsa-pkcs \ --hash-function sha256 \ --key-filter attr.label=rsa-public \ --data aW52YWxpZA== \ --signature XJ7mRyHnDRYrDWTQuuNb+5mhoXx7VTsPMjgOQW4iMN7E42eNHj2Q0oovMmBdHUEH0F4HYG8FBJOBhvGuM8J/z6y41GbowVpUT6WzjnIQs79K9i7i6oR1TYjLnIS3r/zkimuXcS8/ZxyDzru+GO9BUT9FFU/of9cvu4Oyn6a5+IXuCbKNQs19uASuFARUTZ0a0Ny1CB1MulxUpqGTmI91J6evlP7k/2khwDmJ5E8FEar5/Cvbn9t21p3Uj561ngTXrYbIZ2KHpef9jQh/cEIvFLG61sexJjQi8EdTxeDA+I3ITO0qrvvESvA9+Sj7kdG2ceIicFS8/8LwyxiIC31UHQ== { "error_code": 1, "data": "Signature verification failed" }

Arguments (Argomenti)

<CLUSTER_ID>

L'ID del cluster su cui eseguire questa operazione.

Obbligatorio: se sono stati configurati più cluster.

<DATA>

Dati codificati Base64 da firmare.

Obbligatorio: Sì (a meno che non sia fornito tramite il percorso dati)

<DATA_PATH>

Specifica la posizione dei dati da firmare.

Obbligatorio: Sì (a meno che non sia fornito tramite il percorso dati)

<HASH_FUNCTION>

Specifica la funzione hash.

Valori validi:

  • sha1

  • sha224

  • sha256

  • sha384

  • sha512

Obbligatorio: sì

<KEY_FILTER>

Riferimento a una chiave (ad esempiokey-reference=0xabc) o elenco separato da spazi di attributi chiave sotto forma di selezione attr.KEY_ATTRIBUTE_NAME=KEY_ATTRIBUTE_VALUE di una chiave corrispondente.

Per un elenco degli attributi chiave CloudHSM CLI supportati, consulta Attributi chiave per CloudHSM CLI.

Obbligatorio: sì

<SIGNATURE>

Firma codificata in Base64.

Obbligatoria: Sì (a meno che non sia fornita tramite il percorso di firma)

<SIGNATURE_PATH>

Specifica la posizione della firma.

Obbligatorio: Sì (a meno che non sia fornito tramite il percorso della firma)

<DATA_TYPE>

Specifica se il valore del parametro data deve essere sottoposto a hashing come parte dell'algoritmo di firma. Da utilizzare raw per dati senza hash; da utilizzare digest per i riassunti, che sono già sottoposti a hash.

Per RSA-PKCS, i dati devono essere trasmessi nel formato codificato DER come specificato in RFC 8017, Sezione 9.2

Valori validi:

  • raw

  • digerire

Argomenti correlati