使用 AWS CloudHSM KMU 导出密钥 - AWS CloudHSM

使用 AWS CloudHSM KMU 导出密钥

要使用 AWS CloudHSM key_mgmt_util(KMU)从硬件安全模块(HSM)导出 AWS CloudHSM 秘密密钥(即对称密钥和非对称私有密钥),您必须先创建一个包装密钥。您可以在没有包装密钥的情况下直接导出公有密钥。

只有密钥所有者才能导出密钥。密钥的共享用户可在加密操作中使用密钥,但无法导出密钥。运行此示例时,请确保导出您创建的密钥。

重要

exSymKey 命令将机密密钥的明文 (未加密) 副本写入一个文件中。此导出过程需要包装密钥,但此文件中的密钥 是已包装的密钥。要导出密钥的已包装 (已加密) 副本,请使用 wrapKey 命令。