Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Esporta le chiavi segrete con AWS CloudHSM KMU
Completa i seguenti passaggi per esportare una chiave segreta AWS CloudHSM utilizzando key_mgmt_util (). KMU
Per esportare una chiave segreta
-
Utilizzate il genSymKeycomando per creare una chiave di avvolgimento. Il comando seguente crea una chiave di AES wrapping a 128 bit valida solo per la sessione corrente.
Command:
genSymKey -t 31 -s 16 -sess -l export-wrapping-key
Cfm3GenerateSymmetricKey returned: 0x00 : HSM Return: SUCCESS Symmetric Key Created. Key Handle: 524304 Cluster Error Status Node id 2 and err state 0x00000000 : HSM Return: SUCCESS
-
Utilizza uno dei seguenti comandi, a seconda del tipo di chiave segreta che stai esportando.
-
Per esportare una chiave simmetrica, utilizzate il comando. exSymKey Il comando seguente esporta una AES chiave in un file denominato.
aes256.key.exp
Per visualizzare tutte le opzioni disponibili, utilizza il comando exSymKey -h.Command:
exSymKey -k 524295 -out aes256.key.exp -w 524304
Cfm3WrapKey returned: 0x00 : HSM Return: SUCCESS Cfm3UnWrapHostKey returned: 0x00 : HSM Return: SUCCESS Wrapped Symmetric Key written to file "aes256.key.exp"
Nota
L'output del comando indica che una "Chiave simmetrica di wrapping" è stata scritta nel file di output. Tuttavia, il file di output contiene una chiave con testo non crittografato (non wrapping). Per esportare una chiave incapsulata (crittografata) in un file, utilizzate il wrapKeycomando.
-
Per esportare una chiave privata, utilizza il comando exportPrivateKey. Il comando seguente esporta una chiave privata nel file
rsa2048.key.exp
. Per visualizzare tutte le opzioni disponibili, utilizza il comando exportPrivateKey -h.Command:
exportPrivateKey -k 524296 -out rsa2048.key.exp -w 524304
Cfm3WrapKey returned: 0x00 : HSM Return: SUCCESS Cfm3UnWrapHostKey returned: 0x00 : HSM Return: SUCCESS PEM formatted private key is written to rsa2048.key.exp
-