AWS CloudHSM KMU를 사용하여 키 내보내기 - AWS CloudHSM

AWS CloudHSM KMU를 사용하여 키 내보내기

AWS CloudHSM key_mgmt_util(KMU)을 사용하여 하드웨어 보안 모듈(HSM)에서 대칭 키와 비대칭 프라이빗 키와 같은 AWS CloudHSM 보안 키를 내보내려면 먼저 래핑 키를 생성해야 합니다. 래핑 키 없이 퍼블릭 키를 바로 내보낼 수 있습니다.

키 소유자만 키를 내보낼 수 있습니다. 다른 사용자의 키를 공유하는 사용자는 해당 키를 암호화 작업에 사용할 수는 있지만 내보낼 수는 없습니다. 이 예제를 실행할 때 본인이 생성한 키를 내보내야 합니다.

중요

exSymKey 명령은 보안 키의 평문(암호화되지 않은) 사본을 파일에 기록합니다. 내보내기 절차에 래핑 키가 필요하지만, 파일의 키는 래핑된 키가 아닙니다. 키의 래핑된(암호화된) 사본을 내보내려면 wrapKey 명령을 사용합니다.