使用 KMU 验证 AWS CloudHSM 密钥
使用 AWS CloudHSM key_mgmt_util 工具中的 findSingleKey 命令来验证 AWS CloudHSM 集群中的所有硬件安全模块(HSM)上是否存在密钥。
在运行任何 key_mgmt_util 命令之前,您必须启动 key_mgmt_util 并以加密用户(CU)身份登录到 HSM。
语法
findSingleKey -h findSingleKey -k
<key-handle>
示例
此命令将验证密钥 252136
是否存在于集群中的所有三个 HSM 上。
Command: findSingleKey -k 252136 Cfm3FindKey returned: 0x00 : HSM Return: SUCCESS Cluster Error Status Node id 2 and err state 0x00000000 : HSM Return: SUCCESS Node id 1 and err state 0x00000000 : HSM Return: SUCCESS Node id 0 and err state 0x00000000 : HSM Return: SUCCESS
参数
- -h
-
显示该命令的帮助信息。
必需:是
- -k
-
指定 HSM 中的一个密钥的密钥句柄。此参数为必需参数。
要查找密钥句柄,请使用 findKey 命令。
必需:是