AWS CloudHSM KMU でキーをエクスポートする - AWS CloudHSM

AWS CloudHSM KMU でキーをエクスポートする

AWS CloudHSM key_mgmt_util (KMU) を使用してハードウェアセキュリティモジュール (HSM) から AWS CloudHSM のプライベートキー (対称キーと非対称プライベートキー) をエクスポートするには、最初にラップキーを作成する必要があります。ラップキーなしで直接パブリックキーをエクスポートすることができます。

キーをエクスポートできるのは、キー所有者のみです。キーを共有するユーザーは、キーを暗号化オペレーションで使用することはできますが、エクスポートすることはできません。この例を実行する際は、必ず作成したキーをエクスポートします。

重要

exSymKey コマンドは、シークレットキーのプレーンテキストの (暗号化されていない) コピーをファイルにコピーします。エクスポートプロセスではラップキーが必要ですが、ファイルにあるキーはラップされたキーではありません。キーのラップ (暗号化) されたコピーをエクスポートするには、wrapKey コマンドを使用します。