Verificar o valor na CLI do CloudHSM - AWS CloudHSM

Verificar o valor na CLI do CloudHSM

O valor de verificação na CLI do CloudHSM é um hash de 3 bytes ou uma soma de verificação de uma chave gerada quando o HSM importa ou gera uma chave. Você também pode calcular um valor de verificação fora do HSM, como depois de exportar uma chave. Em seguida, você pode comparar os valores do valor de verificação para confirmar a identidade e a integridade da chave. Para obter o valor de verificação de uma chave, use a lista de chaves com o sinalizador detalhado.

O AWS CloudHSM usa os seguintes métodos padrão para gerar um valor de verificação:

  • Chaves simétricas: primeiros 3 bytes do resultado da criptografia de um bloco zero com a chave.

  • Pares de chaves assimétricas: primeiros 3 bytes do hash SHA-1 da chave pública.

  • Chaves HMAC: o KCV para chaves HMAC não é suportado no momento.