exportPubKey - AWS CloudHSM

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

exportPubKey

Il comando exportPubKey in key_mgmt_util esporta una chiave pubblica di un HSM in un file. È possibile utilizzarlo per esportare le chiavi pubbliche che generi su un HSM. È inoltre possibile utilizzare questo comando per esportare le chiavi pubbliche importate in un HSM, ad esempio quelle importate tramite il comando importPubKey.

L'operazione exportPubKey copia il materiale della chiave su un file specificato. Tuttavia, non rimuove la chiave dall'HSM, non ne modifica gli attributi e neppure impedisce di utilizzare la chiave in altre operazioni di crittografia. È possibile esportare la stessa chiave più volte.

È possibile esportare solo le chiavi pubbliche che hanno il valore OBJ_ATTR_EXTRACTABLE pari a 1. Per trovare gli attributi della chiave, utilizzare il comando getAttribute.

Prima di eseguire un comando key_mgmt_util, devi avviare key_mgmt_util e accedere a HSM come crypto user (CU).

Sintassi

exportPubKey -h exportPubKey -k <public-key-handle -out <key-file>

Esempi

Questo esempio illustra come utilizzare exportPubKey per esportare una chiave pubblica da un HSM.

Esempio : Esporta una chiave pubblica

Questo comando esporta una chiave pubblica con handle 10 su un file denominato public.pem. Se il comando ha esito positivo, exportPubKey restituisce un messaggio di operazione riuscita.

Command: exportPubKey -k 10 -out public.pem PEM formatted public key is written to public.pem Cfm3ExportPubKey returned: 0x00 : HSM Return: SUCCESS

Parametri

Questo comando accetta i parametri seguenti.

-h

Visualizza il testo di aiuto della riga di comando per il comando.

Campo obbligatorio: sì

-k

Specifica l'handle della chiave pubblica da esportare.

Campo obbligatorio: sì

-out

Specifica il nome del file in cui verrà scritta la chiave pubblica esportata.

Campo obbligatorio: sì

Argomenti correlati