Seleziona le tue preferenze relative ai cookie

Utilizziamo cookie essenziali e strumenti simili necessari per fornire il nostro sito e i nostri servizi. Utilizziamo i cookie prestazionali per raccogliere statistiche anonime in modo da poter capire come i clienti utilizzano il nostro sito e apportare miglioramenti. I cookie essenziali non possono essere disattivati, ma puoi fare clic su \"Personalizza\" o \"Rifiuta\" per rifiutare i cookie prestazionali.

Se sei d'accordo, AWS e le terze parti approvate utilizzeranno i cookie anche per fornire utili funzionalità del sito, ricordare le tue preferenze e visualizzare contenuti pertinenti, inclusa la pubblicità pertinente. Per continuare senza accettare questi cookie, fai clic su \"Continua\" o \"Rifiuta\". Per effettuare scelte più dettagliate o saperne di più, fai clic su \"Personalizza\".

Riferimento per i comandi della CLI di CloudHSM

Modalità Focus
Riferimento per i comandi della CLI di CloudHSM - AWS CloudHSM

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

La CLI di CloudhSM aiuta gli amministratori a gestire gli utenti nel proprio cluster. AWS CloudHSM La CLI di CloudHSM può essere eseguita in due modalità: modalità interattiva e modalità a comando singolo. Per una guida rapida, vedi Guida introduttiva all'interfaccia a riga di AWS CloudHSM comando (CLI).

Per eseguire la maggior parte dei comandi della CLI di CloudHSM, è necessario avviare la CLI di CloudHSM e accedere all'HSM. Se aggiungi o elimini HSMs, aggiorna i file di configurazione per CloudHSM CLI. In caso contrario, le modifiche apportate potrebbero non essere efficaci per tutti gli HSMs utenti del cluster.

I seguenti argomenti descrivono i comandi nella CLI di CloudHSM:

Comando Descrizione Tipo di utente

attivazione

Attiva un cluster CloudHSM e conferma che il cluster è nuovo. Questa deve essere fatto prima di poter eseguire qualsiasi altra operazione.

Admin non attivato

hsm-info

Elencali HSMs nel tuo cluster.

Tutti 1, compresi gli utenti non autenticati. L'accesso non è necessario.

ECDSA

Genera una firma utilizzando una chiave privata EC e il meccanismo di firma ECDSA.

Crypto user (CU)

rsa-pkcs

Genera una firma utilizzando una chiave privata RSA e il meccanismo di firma RSA-PKCS.

CU

rsa-pkcs-pss

Genera una firma utilizzando una chiave privata RSA e il meccanismo di firma. RSA-PKCS-PSS

CU

ecdsa

Conferma che un file è stato firmato nell'HSM con una determinata chiave pubblica. Verifica che la firma sia stata generata utilizzando il meccanismo di firma ECDSA. Confronta un file firmato con un file sorgente e determina se i due sono correlati crittograficamente in base a una determinata chiave pubblica ecdsa e a un determinato meccanismo di firma.

CU

rsa-pkcs

Conferma che un file è stato firmato nell'HSM con una determinata chiave pubblica. Verifica che la firma sia stata generata utilizzando il meccanismo di firma RSA-PKCS. Confronta un file firmato con un file sorgente e determina se i due sono correlati crittograficamente in base a una determinata chiave pubblica rsa e a un determinato meccanismo di firma.

CU

rsa-pkcs-pss

Conferma che un file è stato firmato nell'HSM con una determinata chiave pubblica. Verifica che la firma sia stata generata utilizzando il meccanismo di RSA-PKCS-PSS firma. Confronta un file firmato con un file sorgente e determina se i due sono correlati crittograficamente in base a una determinata chiave pubblica rsa e a un determinato meccanismo di firma.

CU

Elimina chiave

Elimina una chiave dal cluster. AWS CloudHSM

CU

Generazione chiavi-file

Genera un file chiave nel AWS CloudHSM cluster.

CU

chiave generate-asymmetric-pair rsa

Genera una coppia di chiavi RSA asimmetrica nel cluster. AWS CloudHSM

CU

chiave ec generate-asymmetric-pair

Genera una coppia di chiavi a curva ellittica (EC) asimmetrica nel cluster. AWS CloudHSM

CU

Generazione chiavi-simmetriche aes

Genera una chiave AES simmetrica nel cluster. AWS CloudHSM

CU

Generazione chiavi-simmetriche generiche-segrete

Genera una chiave segreta generica simmetrica nel cluster. AWS CloudHSM

CU

chiave di importazione pem

Importa una chiave in formato PEM in un HSM. È possibile utilizzarlo per importare le chiavi pubbliche generate al di fuori del HSM.

CU

Elenco chiavi

Trova tutte le chiavi per l'utente corrente presente nel cluster AWS CloudHSM .

CU

chiave: replica

Replica una chiave da un cluster di origine a un cluster di destinazione clonato.

CU

key set-attribute

Imposta gli attributi delle chiavi nel cluster. AWS CloudHSM

CUs può eseguire questo comando, gli amministratori possono impostare l'attributo trusted.

Condivisione chiave

Condivide una chiave con altri membri CUs del cluster AWS CloudHSM .

CU

Annulla condivisione chiave

Annulla la condivisione di una chiave con altri CUs membri del AWS CloudHSM cluster.

CU

aes-gcm

Scompone una chiave di payload nel cluster utilizzando la chiave di wrapping AES e il meccanismo di unwrapping AES-GCM.

CU

aes-no-pad

Scompone una chiave di payload nel cluster utilizzando la chiave di wrapping AES e il meccanismo di unwrapping. AES-NO-PAD

CU

aes-pkcs5-pad

Scompone una chiave di payload utilizzando la chiave di wrapping AES e il meccanismo di apertura AES- -PAD. PKCS5

CU

aes-zero-pad

Scompone una chiave di payload nel cluster utilizzando la chiave di wrapping AES e il meccanismo di unwrapping. AES-ZERO-PAD

CU

cloudhsm-aes-gcm

Scompone una chiave di payload nel cluster utilizzando la chiave di wrapping AES e il meccanismo di unwrapping. CLOUDHSM-AES-GCM

CU

rsa-aes

Scompone una chiave di payload utilizzando una chiave privata RSA e il meccanismo di unwrapping RSA-AES.

CU

rsa-oaep

Scompone una chiave di payload utilizzando la chiave privata RSA e il meccanismo di decompressione RSA-OAEP.

CU

rsa-pkcs

Scompone una chiave di payload utilizzando la chiave privata RSA e il meccanismo di decompressione RSA-PKCS.

CU

aes-gcm

Racchiude una chiave di payload utilizzando una chiave AES sull'HSM e sul meccanismo di wrapping AES-GCM.

CU

aes-no-pad

Avvolge una chiave di payload utilizzando una chiave AES sull'HSM e sul meccanismo di wrapping. AES-NO-PAD

CU

aes-pkcs5-pad

Avvolge una chiave di payload utilizzando una chiave AES sull'HSM e il meccanismo di wrapping AES- -PAD. PKCS5

CU

aes-zero-pad

Avvolge una chiave di payload utilizzando una chiave AES sull'HSM e sul meccanismo di wrapping. AES-ZERO-PAD

CU

cloudhsm-aes-gcm

Avvolge una chiave di payload utilizzando una chiave AES sull'HSM e sul meccanismo di wrapping. CLOUDHSM-AES-GCM

CUs

rsa-aes

Racchiude una chiave di payload utilizzando una chiave pubblica RSA sull'HSM e il meccanismo di wrapping RSA-AES.

CU

rsa-oaep

Racchiude una chiave di payload utilizzando una chiave pubblica RSA sull'HSM e il meccanismo di wrapping RSA-OAEP.

CU

Racchiude una chiave di payload utilizzando una chiave pubblica RSA sull'HSM e il meccanismo di wrapping RSA-PKCS.

CU

Login

Accedi AWS CloudHSM al tuo cluster.

Admin, crypto user (CU) e utente dell'applicazione (AU)

Disconnessione

Esci dal tuo AWS CloudHSM cluster.

Admin, CU e utente dell'applicazione (AU)

Quorum token-firma elimina

Elimina uno o più token per un servizio autorizzato dal quorum.

Admin

quorum token-sign generate

Genera un token per un servizio autorizzato dal quorum.

Admin

quorum token-sign list

Elenca tutti i token-firma del quorum presenti nel cluster di CloudHSM.

Tutti 1, compresi gli utenti non autenticati. L'accesso non è necessario.

firma del token del quorum list-quorum-values

Elenca i valori del quorum impostati nel cluster CloudHSM.

Tutti 1, compresi gli utenti non autenticati. L'accesso non è necessario.

quorum token-sign list-timeouts

Ottiene il periodo di timeout del token in secondi per tutti i tipi di token.

Admin e crypto user

firma-token del quorum set-quorum-value

Imposta un nuovo valore di quorum per un servizio autorizzato dal quorum.

Admin

Quorum token-firma impostazione-timeout

Imposta il periodo di timeout del token in secondi per ogni tipo di token.

Admin

user change-mfa

Modifica la strategia di autenticazione a più fattori (MFA) di un utente.

Admin, CU

user change-password

Modifica le password degli utenti su. HSMs Qualsiasi utente può modificare la propria password. Gli admin possono modificare la password di chiunque.

Admin, CU

user create

Crea un utente nel tuo AWS CloudHSM cluster.

Admin

user delete

Elimina un utente nel AWS CloudHSM cluster.

Admin

user list

Elenca gli utenti del AWS CloudHSM cluster.

Tutti 1, compresi gli utenti non autenticati. L'accesso non è richiesto.

Modifica utente-quorum token-firma registra

Registra la strategia del quorum token-firma quorum per un utente.

Admin

Annotazioni

  • [1] Tutti gli utenti includono tutti i ruoli elencati e gli utenti non connessi.

Argomento successivo:

cluster

Argomento precedente:

Interagisci con i cluster
PrivacyCondizioni del sitoPreferenze cookie
© 2025, Amazon Web Services, Inc. o società affiliate. Tutti i diritti riservati.