Riferimento per i comandi della AWS CloudHSM Key Management Utility - AWS CloudHSM

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Riferimento per i comandi della AWS CloudHSM Key Management Utility

Lo strumento da riga di comando key_mgmt_util consente di gestire le chiavi nei moduli di sicurezza hardware (HSM) del AWS CloudHSM cluster, incluse la creazione, l'eliminazione e la ricerca delle chiavi e dei relativi attributi. Include vari comandi, ognuno dei quali è descritto in dettaglio in questo argomento.

Per una guida rapida, vedi Guida introduttiva a AWS CloudHSM key_mgmt_util. Per informazioni sull'interpretazione degli attributi chiave, vedi. AWS CloudHSM riferimento all'attributo chiave per KMU Per informazioni sullo strumento da riga di comando cloudhsm_mgmt_util, che include comandi per gestire e gli utenti del cluster, consulta. HSM AWS CloudHSM Utilità di gestione (CMU)

Prima di eseguire qualsiasi comando key_mgmt_util, devi avviare key_mgmt_util e accedere come utente crittografico (CU). HSM

Per elencare tutti i comandi key_mgmt_util, digita:

Command: help

Per ottenere assistenza su un determinato comando key_mgmt_util, digita:

Command: <command-name> -h

Per terminare la sessione key_mgmt_util, digita:

Command: exit

I seguenti argomenti descrivono i comandi in key_mgmt_util.

Nota

Alcuni comandi in key_mgmt_util e cloudhsm_mgmt_util hanno lo stesso nome. Tuttavia, i comandi hanno in genere una sintassi diversa, un output diverso e funzionalità leggermente diverse.

Comando Descrizione

aesWrapUnwrap

Consente di crittografare e decodificare i contenuti di una chiave in un file.

deleteKey

Elimina HSMs una chiave da.

StringaErrore2

Consente di recuperare l'errore che corrisponde a un codice di errore esadecimale.

Esci

Esce da key_mgmt_util.

exportPrivateKey

Esporta una copia di una chiave privata da an HSM a un file su disco.

exportPubKey

Esporta una copia di una chiave pubblica da un file HSM a un file.

exSymKey

Esporta una copia in testo semplice di una chiave simmetrica da un file a un file. HSMs

extractMaskedObject

Estrae una chiave da un file oggetto HSM mascherato.

findKey

Consente di cercare le chiavi in base al valore dell'attributo della chiave.

findSingleKey

Verifica che esista una chiave su tutti gli HSMs elementi del cluster.

genDSAKeyCoppia

Genera una coppia di chiavi Digital Signing Algorithm (DSA) nel tuoHSMs.

genECCKeyCoppia

Genera una ECC coppia di chiavi Elliptic Curve Cryptography () nel tuo. HSMs

genRSAKeyCoppia

Genera una coppia di key RSApair asimmetrica nel tuo. HSMs

genSymKey

Genera una chiave simmetrica nel tuo HSMs

getAttribute

Ottiene i valori degli attributi per una HSM chiave AWS Cloud e li scrive in un file.

getCaviumPrivChiave

Crea una versione in PEM formato falso di una chiave privata e la esporta in un file.

getCert

Recupera i certificati HSM di partizione e li salva in un file.

getKeyInfo

Ottiene l'HSMutente IDs degli utenti che possono utilizzare la chiave.

Se la chiave è controllata dal quorum, consente di recuperare il numero di utenti del quorum.

help

Visualizza informazioni di aiuto sui comandi disponibili in key_mgmt_util.

importPrivateKey

Importa una chiave privata in un fileHSM.

importPubKey

Importa una chiave pubblica in un fileHSM.

imSymKey

Importa una copia in testo semplice di una chiave simmetrica da un file in. HSM

insertMaskedObject

Inserisce un oggetto mascherato da un file su disco in un cluster HSM contenuto da un cluster correlato al cluster di origine dell'oggetto. I cluster correlati sono qualsiasi cluster generati da un backup del cluster di origine.

Convalida il file chiave utilizzando AWS CloudHSM KMU

Determina se un determinato file contiene o meno una chiave privata reale o una chiave falsaPEM.

listAttributes

Elenca gli attributi di una AWS CloudHSM chiave e le costanti che li rappresentano.

listUsers

Ottiene gli utenti inclusi inHSMs, il tipo e l'ID utente e altri attributi.

accesso HSM e disconnessione HSM

Accedere e disconnettersi da un cluster. HSMs

setAttribute

Consente di convertire una chiave di sessione in una chiave persistente.

Firma

Generare una firma per un file utilizzando una chiave privata scelta.

unWrapKey

Importa una chiave incapsulata (crittografata) da un file in. HSMs

Verifica

Verifica se una determinata chiave è stata utilizzata per firmare un determinato file.

wrapKey

Esporta una copia crittografata di una chiave da HSM a un file.