Requisitos de pares de chaves de MFA para o AWS CloudHSM usando a CLI do CloudHSM
Para habilitar a autenticação multifator (MFA) para um usuário do HSM no AWS CloudHSM, é possível criar um novo par de chaves ou usar uma chave existente que atenda aos seguintes requisitos:
Tipo de chave: assimétrico
Uso da chave: assinar e verificar
Especificação da chave: RSA_2048
O algoritmo de assinatura inclui: sha256WithRSAEncryption
nota
Se você estiver usando a autenticação de quórum ou planeja usar a autenticação de quórum, consulte Autenticação de quorum e MFA em clusters do AWS CloudHSM usando a CLI do CloudHSM.
Você pode usar a CLI do CloudHSM e o par de chaves para criar um novo usuário administrador com o MFA habilitado.