Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Accedere e disconnettersi da un HSM utente AWS CloudHSM KMU
Utilizzate i logoutHSM comandi loginHSM and in AWS CloudHSM key_mgmt_util per accedere e disconnettervi dai moduli di sicurezza hardware () in un cluster. HSM Una volta effettuato l'accesso aHSMs, è possibile utilizzare key_mgmt_util per eseguire una serie di operazioni di gestione delle chiavi, tra cui la generazione, la sincronizzazione e il wrapping di chiavi pubbliche e private.
Prima di eseguire qualsiasi comando key_mgmt_util, devi avviare key_mgmt_util. Per gestire le chiavi con key_mgmt_util, devi accedere come utente crittografico (CU). HSMs
Nota
Se superi cinque tentativi di accesso errati, il tuo account viene bloccato. Se il cluster è stato creato prima di febbraio 2018, l'account viene bloccato dopo 20 tentativi di accesso errati. Per sbloccare l'account, un addetto alla crittografia (CO) deve reimpostare la password utilizzando il comando contenuto in cloudhsm_mgmt_util. changePswd
Se ne hai più di uno HSM nel tuo cluster, potrebbero esserti consentiti ulteriori tentativi di accesso errati prima che l'account venga bloccato. Questo perché il HSM client Cloud bilancia il carico su diversi HSMs fronti. Pertanto, il tentativo di accesso potrebbe non iniziare HSM ogni volta allo stesso modo. Se stai testando questa funzionalità, ti consigliamo di farlo su un cluster con un solo cluster attivoHSM.
Sintassi
loginHSM -h loginHSM -u
<user type>
{ -p | -hpswd }<password>
-s<username>
Esempio
Questo esempio mostra come accedere e disconnettersi da un cluster con i logoutHSM
comandi loginHSM
and. HSMs
Esempio : Accedere a HSMs
Questo comando consente di accedere HSMs come utente crittografico (CU
) con nome utente example_user
e passwordaws
. L'output mostra che hai effettuato l'accesso HSMs a tutti gli utenti del cluster.
Command:
loginHSM -u CU -s example_user -p aws
Cfm3LoginHSM returned: 0x00 : HSM Return: SUCCESS Cluster Status Node id 0 and err state 0x00000000 : HSM Return: SUCCESS Node id 1 and err state 0x00000000 : HSM Return: SUCCESS Node id 2 and err state 0x00000000 : HSM Return: SUCCESS
Esempio : accedi con una password nascosta
Questo comando è lo stesso dell'esempio precedente, tranne che questa volta si specifica che il sistema deve nascondere la password.
Command:
loginHSM -u CU -s example_user -hpswd
Il sistema ti invita a inserire la tua password. Si immette la password, il sistema la nasconde e l'output mostra che il comando ha avuto successo e che ci si è connessi al. HSMs
Enter password: Cfm3LoginHSM returned: 0x00 : HSM Return: SUCCESS Cluster Status Node id 0 and err state 0x00000000 : HSM Return: SUCCESS Node id 1 and err state 0x00000000 : HSM Return: SUCCESS Node id 2 and err state 0x00000000 : HSM Return: SUCCESS
Command:
Esempio : Esci dal HSMs
Questo comando consente di disconnettersi da. HSMs L'output mostra che l'utente si è disconnesso da tutti gli utenti del HSMs cluster.
Command:
logoutHSM
Cfm3LogoutHSM returned: 0x00 : HSM Return: SUCCESS Cluster Status Node id 0 and err state 0x00000000 : HSM Return: SUCCESS Node id 1 and err state 0x00000000 : HSM Return: SUCCESS Node id 2 and err state 0x00000000 : HSM Return: SUCCESS
Parametri
- -h
-
Mostra aiuto per questo comando.
- -u
-
Specifica il tipo di utente di accesso. Per utilizzare key_mgmt_util, è necessario accedere come CU.
Campo obbligatorio: sì
- -s
-
Specifica il nome utente di accesso.
Campo obbligatorio: sì
- {-p | -hpswd}
-
Specificare la password di accesso con
-p
. La password viene visualizzata in testo normale quando la digiti. Per nascondere la password, utilizza il parametro opzionale-hpswd
piuttosto di-p
e segui le istruzioni.Campo obbligatorio: sì