Accedere e disconnettersi da un HSM utente AWS CloudHSM KMU - AWS CloudHSM

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Accedere e disconnettersi da un HSM utente AWS CloudHSM KMU

Utilizzate i logoutHSM comandi loginHSM and in AWS CloudHSM key_mgmt_util per accedere e disconnettervi dai moduli di sicurezza hardware () in un cluster. HSM Una volta effettuato l'accesso aHSMs, è possibile utilizzare key_mgmt_util per eseguire una serie di operazioni di gestione delle chiavi, tra cui la generazione, la sincronizzazione e il wrapping di chiavi pubbliche e private.

Prima di eseguire qualsiasi comando key_mgmt_util, devi avviare key_mgmt_util. Per gestire le chiavi con key_mgmt_util, devi accedere come utente crittografico (CU). HSMs

Nota

Se superi cinque tentativi di accesso errati, il tuo account viene bloccato. Se il cluster è stato creato prima di febbraio 2018, l'account viene bloccato dopo 20 tentativi di accesso errati. Per sbloccare l'account, un addetto alla crittografia (CO) deve reimpostare la password utilizzando il comando contenuto in cloudhsm_mgmt_util. changePswd

Se ne hai più di uno HSM nel tuo cluster, potrebbero esserti consentiti ulteriori tentativi di accesso errati prima che l'account venga bloccato. Questo perché il HSM client Cloud bilancia il carico su diversi HSMs fronti. Pertanto, il tentativo di accesso potrebbe non iniziare HSM ogni volta allo stesso modo. Se stai testando questa funzionalità, ti consigliamo di farlo su un cluster con un solo cluster attivoHSM.

Sintassi

loginHSM -h loginHSM -u <user type> { -p | -hpswd } <password> -s <username>

Esempio

Questo esempio mostra come accedere e disconnettersi da un cluster con i logoutHSM comandi loginHSM and. HSMs

Esempio : Accedere a HSMs

Questo comando consente di accedere HSMs come utente crittografico (CU) con nome utente example_user e passwordaws. L'output mostra che hai effettuato l'accesso HSMs a tutti gli utenti del cluster.

Command: loginHSM -u CU -s example_user -p aws Cfm3LoginHSM returned: 0x00 : HSM Return: SUCCESS Cluster Status Node id 0 and err state 0x00000000 : HSM Return: SUCCESS Node id 1 and err state 0x00000000 : HSM Return: SUCCESS Node id 2 and err state 0x00000000 : HSM Return: SUCCESS
Esempio : accedi con una password nascosta

Questo comando è lo stesso dell'esempio precedente, tranne che questa volta si specifica che il sistema deve nascondere la password.

Command: loginHSM -u CU -s example_user -hpswd

Il sistema ti invita a inserire la tua password. Si immette la password, il sistema la nasconde e l'output mostra che il comando ha avuto successo e che ci si è connessi al. HSMs

Enter password: Cfm3LoginHSM returned: 0x00 : HSM Return: SUCCESS Cluster Status Node id 0 and err state 0x00000000 : HSM Return: SUCCESS Node id 1 and err state 0x00000000 : HSM Return: SUCCESS Node id 2 and err state 0x00000000 : HSM Return: SUCCESS Command:
Esempio : Esci dal HSMs

Questo comando consente di disconnettersi da. HSMs L'output mostra che l'utente si è disconnesso da tutti gli utenti del HSMs cluster.

Command: logoutHSM Cfm3LogoutHSM returned: 0x00 : HSM Return: SUCCESS Cluster Status Node id 0 and err state 0x00000000 : HSM Return: SUCCESS Node id 1 and err state 0x00000000 : HSM Return: SUCCESS Node id 2 and err state 0x00000000 : HSM Return: SUCCESS

Parametri

-h

Mostra aiuto per questo comando.

-u

Specifica il tipo di utente di accesso. Per utilizzare key_mgmt_util, è necessario accedere come CU.

Campo obbligatorio: sì

-s

Specifica il nome utente di accesso.

Campo obbligatorio: sì

{-p | -hpswd}

Specificare la password di accesso con -p. La password viene visualizzata in testo normale quando la digiti. Per nascondere la password, utilizza il parametro opzionale -hpswd piuttosto di -p e segui le istruzioni.

Campo obbligatorio: sì

Argomenti correlati