Selecione suas preferências de cookies

Usamos cookies essenciais e ferramentas semelhantes que são necessárias para fornecer nosso site e serviços. Usamos cookies de desempenho para coletar estatísticas anônimas, para que possamos entender como os clientes usam nosso site e fazer as devidas melhorias. Cookies essenciais não podem ser desativados, mas você pode clicar em “Personalizar” ou “Recusar” para recusar cookies de desempenho.

Se você concordar, a AWS e terceiros aprovados também usarão cookies para fornecer recursos úteis do site, lembrar suas preferências e exibir conteúdo relevante, incluindo publicidade relevante. Para aceitar ou recusar todos os cookies não essenciais, clique em “Aceitar” ou “Recusar”. Para fazer escolhas mais detalhadas, clique em “Personalizar”.

Referência para comandos da CLI do CloudHSM

Modo de foco
Referência para comandos da CLI do CloudHSM - AWS CloudHSM

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

A CLI do CloudHSM ajuda os administradores a gerenciar usuários em seu cluster. AWS CloudHSM A CLI do CloudHSM pode ser executada em dois modos: modo interativo e modo de comando único. Para começar rapidamente, consulte Introdução à Interface de Linha de AWS CloudHSM Comando (CLI).

Para executar a maioria dos comandos da CLI do CloudHSM, você deve iniciar a CLI do CloudHSM e fazer login no HSM. Se você adicionar ou excluir HSMs, atualize os arquivos de configuração do CloudHSM CLI. Caso contrário, as alterações feitas podem não ser efetivas para todos HSMs no cluster.

Os seguintes tópicos descrevem comandos na CLI do CloudHSM:

Comando Descrição Tipo de usuário

activate

Ativa um cluster CloudHSM e confirma que o cluster é novo. Isso deve ser feito antes que qualquer outra operação possa ser executada.

Administrador desativado

hsm-info

Liste os HSMs em seu cluster.

Tudo 1, incluindo usuários não autenticados. O login não é necessário.

ECDSA

Gera uma assinatura usando uma chave privada EC e o mecanismo de assinatura ECDSA.

Usuários de criptografia (CU)

rsa-pkcs

Gera uma assinatura usando uma chave privada RSA e o mecanismo de assinatura RSA-PKCS.

CU

rsa-pkcs-pss

Gera uma assinatura usando uma chave privada RSA e o mecanismo de RSA-PKCS-PSS assinatura.

CU

ecdsa

Confirma que um arquivo foi assinado no HSM por uma determinada chave pública. Verifica se a assinatura foi gerada usando o mecanismo de assinatura ECDSA. Compara um arquivo assinado com um arquivo de origem e determina se os dois estão criptograficamente relacionados com base em uma determinada chave pública ecdsa e em um mecanismo de assinatura.

CU

rsa-pkcs

Confirma que um arquivo foi assinado no HSM por uma determinada chave pública. Verifica se a assinatura foi gerada usando o mecanismo de assinatura RSA-PKCS. Compara um arquivo assinado com um arquivo de origem e determina se os dois estão criptograficamente relacionados com base em uma determinada chave pública RSA e em um mecanismo de assinatura.

CU

rsa-pkcs-pss

Confirma que um arquivo foi assinado no HSM por uma determinada chave pública. Verifica se a assinatura foi gerada usando o mecanismo de RSA-PKCS-PSS assinatura. Compara um arquivo assinado com um arquivo de origem e determina se os dois estão criptograficamente relacionados com base em uma determinada chave pública RSA e em um mecanismo de assinatura.

CU

excluir chave

Exclui uma chave do seu AWS CloudHSM cluster.

CU

key generate-file

Gera um arquivo de chave no seu AWS CloudHSM cluster.

CU

chave generate-asymmetric-pair rsa

Gera um par de chaves RSA assimétrico em seu cluster. AWS CloudHSM

CU

chave generate-asymmetric-pair etc.

Gera um par de chaves assimétrica de curva elíptica (EC) em seu cluster. AWS CloudHSM

CU

key generate-symmetric aes

Gera uma chave AES simétrica em seu AWS CloudHSM cluster.

CU

key generate-symmetric generic-secret

Gera uma chave secreta genérica simétrica em seu AWS CloudHSM cluster.

CU

pem de importação de chaves

Importa uma chave no formato PEM para um HSM. Você pode usá-lo para importar chaves públicas que foram geradas fora do HSM.

CU

lista de chaves

Encontra todas as chaves do usuário atual presente no seu AWS CloudHSM cluster.

CU

replicação de chave

Replique uma chave de um cluster de origem para um cluster de destino clonado.

CU

atributo do conjunto de chaves

Define os atributos das chaves no seu AWS CloudHSM cluster.

CUs podem executar esse comando, os administradores podem definir o atributo confiável.

compartilhamento de chaves

Compartilha uma chave com outras CUs pessoas em seu AWS CloudHSM cluster.

CU

descompartilhar chave

Não compartilha uma chave com outra CUs no seu AWS CloudHSM cluster.

CU

aes-gcm

Desencapsula uma chave de carga útil no cluster usando a chave de encapsulamento AES e o mecanismo de desencapsulamento AES-GCM.

CU

aes-no-pad

Desempacota uma chave de carga útil no cluster usando a chave de empacotamento AES e o mecanismo de desempacotamento. AES-NO-PAD

CU

aes-pkcs5-pad

Desempacota uma chave de carga útil usando a chave de empacotamento AES e o mecanismo de desempacotamento AES- PKCS5 -PAD.

CU

aes-zero-pad

Desempacota uma chave de carga útil no cluster usando a chave de empacotamento AES e o mecanismo de desempacotamento. AES-ZERO-PAD

CU

cloudhsm-aes-gcm

Desempacota uma chave de carga útil no cluster usando a chave de empacotamento AES e o mecanismo de desempacotamento. CLOUDHSM-AES-GCM

CU

rsa-aes

Desencapsula uma chave de carga útil usando uma chave privada RSA e o mecanismo de desencapsulamento RSA-AES.

CU

rsa-oaep

Desencapsula uma chave de carga útil usando a chave privada RSA e o mecanismo de desencapsulamento RSA-OAEP.

CU

rsa-pkcs

Desencapsula uma chave de carga útil usando a chave privada RSA e o mecanismo de desencapsulamento RSA-PKCS.

CU

aes-gcm

Encapsula uma chave de carga útil usando uma chave AES no HSM e o mecanismo de encapsulamento AES-GCM.

CU

aes-no-pad

Encapsula uma chave de carga útil usando uma chave AES no HSM e o mecanismo de empacotamento AES-NO-PAD.

CU

aes-pkcs5-pad

Encapsula uma chave de carga útil usando uma chave AES no HSM e o mecanismo de encapsulamento AES- PKCS5 -PAD.

CU

aes-zero-pad

Encapsula uma chave de carga útil usando uma chave AES no HSM e o mecanismo de empacotamento AES-ZERO-PAD.

CU

cloudhsm-aes-gcm

Encapsula uma chave de carga útil usando uma chave AES no HSM e o mecanismo de empacotamento CLOUDHSM-AES-GCM.

CUs

rsa-aes

Encapsula uma chave de carga útil usando uma chave pública RSA no HSM e o mecanismo de encapsulamento RSA-AES.

CU

rsa-oaep

Encapsula uma chave de carga útil usando uma chave pública RSA no HSM e o mecanismo de encapsulamento RSA-OAEP.

CU

Encapsula uma chave de carga útil usando uma chave pública RSA no HSM e o mecanismo de encapsulamento RSA-PKCS.

CU

login

Faça login no seu AWS CloudHSM cluster.

Administrador, usuário de criptografia (CU) e usuário do dispositivo (AU)

logout

Saia do seu AWS CloudHSM cluster.

Administrador, CU e usuário do dispositivo (AU)

quorum token-sign delete

Exclui um ou mais tokens de um serviço autorizado por quórum.

Administrador

quorum token-sign generate

Gera um token para um serviço autorizado por quórum.

Administrador

quorum token-sign list

Lista todos os tokens de quórum de assinatura de token presentes no seu cluster do CloudHSM.

Tudo 1, incluindo usuários não autenticados. O login não é necessário.

sinal simbólico de quórum list-quorum-values

Lista os valores de quorum definidos no seu cluster CloudHSM.

Tudo 1, incluindo usuários não autenticados. O login não é necessário.

quorum token-sign list-timeouts

Obtém o período de tempo limite do token em segundos para todos os tipos de token.

Administrador e usuário de criptografia

sinal simbólico de quórum set-quorum-value

Define um novo valor de quórum para um serviço autorizado por quórum.

Administrador

quorum token-sign set-timeout

Configura o período de tempo limite do token em segundos para todos os tipos de token.

Administrador

user change-mfa

Altera a estratégia de autenticação multifator (MFA) do usuário.

Administrador, CU

alterar senha de usuário

Altera as senhas dos usuários no HSMs. Qualquer usuário pode alterar sua própria senha. Os administradores podem mudar a senha de qualquer pessoa.

Administrador, CU

criar usuário

Cria um usuário no seu AWS CloudHSM cluster.

Administrador

excluir usuário

Exclui um usuário no seu AWS CloudHSM cluster.

Administrador

ista de usuários

Lista os usuários em seu AWS CloudHSM cluster.

Tudo 1, incluindo usuários não autenticados. O login não é necessário.

user change-quorum token-sign register

Registra a estratégia de quórum de assinatura de token de quórum para um usuário.

Administrador

Anotações

  • [1] Todos os usuários incluem todas as funções listadas e usuários não logados.

PrivacidadeTermos do sitePreferências de cookies
© 2025, Amazon Web Services, Inc. ou suas afiliadas. Todos os direitos reservados.