

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

# AWS CloudHSM キー管理ユーティリティコマンドのリファレンス
<a name="key_mgmt_util-reference"></a>

**key\$1mgmt\$1util** コマンドラインツールは、キーとその属性の作成、削除、検索など、 AWS CloudHSM クラスター内のハードウェアセキュリティモジュール (HSM) のキーを管理するのに役立ちます。このトピックでは、このツールに含まれている各コマンドについて詳しく説明します。

クイックスタートについては、「[AWS CloudHSM key\$1mgmt\$1util の開始方法](key_mgmt_util-getting-started.md)」を参照してください。キー属性の解釈については、[AWS CloudHSM KMU のキー属性リファレンス](key-attribute-table.md) を参照してください。クラスターの HSM とユーザーを管理するコマンドを含む cloudhsm\$1mgmt\$1util コマンドラインツールについては、[AWS CloudHSM 管理ユーティリティ (CMU)](cloudhsm_mgmt_util.md) を参照してください。

key\$1mgmt\$1util コマンドを実行する前に、[key\$1mgmt\$1util を起動し](key_mgmt_util-setup.md#key_mgmt_util-start)、Crypto User (CU) として HSM に [ログインする](key_mgmt_util-log-in.md) 必要があります。

すべての key\$1mgmt\$1util コマンドを一覧表示するには、次のように入力します。

```
Command: help
```

特定の key\$1mgmt\$1util コマンドのヘルプを表示するには、次のように入力します。

```
Command: <command-name> -h
```

key\$1mgmt\$1util セッションを終了するには、次のように入力します。

```
Command: exit
```

次のトピックでは、key\$1mgmt\$1util のコマンドについて説明します。

**注記**  
key\$1mgmt\$1util と cloudhsm\$1mgmt\$1util のコマンドには、同じ名前のものがあります。ただし、コマンドは通常、構文が異なり、出力が異なり、機能がわずかに異なります。


| コマンド | 説明 | 
| --- | --- | 
|  [aesWrapUnwrap](key_mgmt_util-aesWrapUnwrap.md) | ファイルのキーの内容を暗号化および復号します。 | 
| [deleteKey](key_mgmt_util-deleteKey.md) | HSM からキーを削除します。 | 
| [Error2String](key_mgmt_util-Error2String.md) | key\$1mgmt\$1util 16 進エラーコードに対応するエラーを取得します。 | 
| [exit](key_mgmt_util-exit.md) | key\$1mgmt\$1util を終了します。 | 
| [exportPrivateKey](key_mgmt_util-exportPrivateKey.md) | プライベートキーのコピーを HSM からディスク上のファイルにエクスポートします。 | 
| [exportPubKey](key_mgmt_util-exportPubKey.md) | パブリックキーのコピーを HSM からファイルにエクスポートします。 | 
| [exSymKey](key_mgmt_util-exSymKey.md) | 対称キーのプレーンテキストコピーを HSM からファイルにエクスポートします。 | 
| [extractMaskedObject](key_mgmt_util-extractMaskedObject.md) | HSM のキーをマスクされたオブジェクトとして抽出します。 | 
| [findKey](key_mgmt_util-findKey.md) | キーの属性値に基づいてキーを検索します。 | 
| [findSingleKey](key_mgmt_util-findSingleKey.md) |  クラスターのすべての HSM にキーが存在することを検証します。 | 
| [genDSAKeyPair](key_mgmt_util-genDSAKeyPair.md) |  [ デジタル署名アルゴリズム](https://en.wikipedia.org/wiki/Digital_Signature_Algorithm) (DSA) キーペアを HSM に生成します。 | 
| [genECCKeyPair](key_mgmt_util-genECCKeyPair.md) |  [楕円曲線暗号](https://en.wikipedia.org/wiki/Elliptic-curve_cryptography) (ECC) キーペアを HSM に生成します。 | 
| [genRSAKeyPair](key_mgmt_util-genRSAKeyPair.md) |  [RSA](https://en.wikipedia.org/wiki/RSA_%28cryptosystem%29) 非対称キーペアを HSM に生成します。 | 
| [genSymKey](key_mgmt_util-genSymKey.md) |  対称キーを HSM に生成します。 | 
| [getAttribute](key_mgmt_util-getAttribute.md) |  AWS CloudHSM キーの属性値を取得し、ファイルに書き込みます。 | 
| [getCaviumPrivKey](key_mgmt_util-getCaviumPrivKey.md) |  プライベートキーのフェイク PEM 形式バージョンを作成し、ファイルにエクスポートします。  | 
| [getCert](key_mgmt_util-getCert.md) |  HSM のパーティション証明書を取得し、それをファイルに保存します。  | 
| [getKeyInfo](key_mgmt_util-getKeyInfo.md) |  キーを使用できるユーザーの HSM ユーザー ID を取得します。 キーがクォーラム制御されている場合は、クォーラムのユーザー数を取得します。 | 
| [help](key_mgmt_util-help.md) |  key\$1mgmt\$1util で使用可能なコマンドに関するヘルプ情報を表示します。  | 
| [importPrivateKey](key_mgmt_util-importPrivateKey.md) | プライベートキーを HSM にインポートします。 | 
| [importPubKey](key_mgmt_util-importPubKey.md) | パブリックキーを HSM にインポートします。 | 
| [imSymKey](key_mgmt_util-imSymKey.md) |  対称キーのプレーンテキストコピーをファイルから HSM 内にインポートします。  | 
| [insertMaskedObject](key_mgmt_util-insertMaskedObject.md) | ディスク上のファイルにあるマスクされたオブジェクトを、そのオブジェクトの元のクラスターの関連クラスターに格納されている HSM に挿入します。関連クラスターとは、[元のクラスターのバックアップから生成された](create-cluster-from-backup.md)クラスターを指します。 | 
| [KMU AWS CloudHSM を使用してキーファイルを検証する](key_mgmt_util-IsValidKeyHandlefile.md) | あるファイルに、実際のプライベートキーとサンプルの PEM キーのどちらが含まれているかを特定します。 | 
| [listAttributes](key_mgmt_util-listAttributes.md) |   AWS CloudHSM キーの属性とそれを表す定数を一覧表示します。 | 
| [listUsers](key_mgmt_util-listUsers.md) |  HSM のユーザー、そのユーザータイプと ID、およびその他の属性を取得します。 | 
| [loginHSM および logoutHSM](key_mgmt_util-loginHSM.md) |  クラスターの HSM でログインおよびログアウトを行います。  | 
| [setAttribute](key_mgmt_util-setAttribute.md) | セッションキーを永続キーに変換します。 | 
| [sign](key_mgmt_util-sign.md) | 選択されたプライベートキーを使ってファイルのための署名を生成します。 | 
| [unWrapKey](key_mgmt_util-unwrapKey.md) |  ラップ (暗号化) されたキーをファイルから HSM 内にインポートします。 | 
| [verify](key_mgmt_util-verify.md) | 特定のファイルへの署名に特定のキーが使用されたかどうかを検証します。 | 
| [wrapKey](key_mgmt_util-wrapKey.md) |  キーの暗号化されたコピーを HSM からファイルにエクスポートします。  | 