选择您的 Cookie 首选项

我们使用必要 Cookie 和类似工具提供我们的网站和服务。我们使用性能 Cookie 收集匿名统计数据,以便我们可以了解客户如何使用我们的网站并进行改进。必要 Cookie 无法停用,但您可以单击“自定义”或“拒绝”来拒绝性能 Cookie。

如果您同意,AWS 和经批准的第三方还将使用 Cookie 提供有用的网站功能、记住您的首选项并显示相关内容,包括相关广告。要接受或拒绝所有非必要 Cookie,请单击“接受”或“拒绝”。要做出更详细的选择,请单击“自定义”。

使用 CloudHSM CLI 将密钥标记为可信

聚焦模式
使用 CloudHSM CLI 将密钥标记为可信 - AWS CloudHSM

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

本节内容提供有关使用 CloudHSM CLI 将密钥标记为可信密钥的说明。

  1. 使用 CloudHSM CLI login 命令,以加密用户(CU)身份登录。

  2. 使用 key list 命令标识要标记为可信密钥的密钥引用。下面的示例将列出带有标签 key_to_be_trusted 的密钥。

    aws-cloudhsm > key list --filter attr.label=test_aes_trusted { "error_code": 0, "data": { "matched_keys": [ { "key-reference": "0x0000000000200333", "attributes": { "label": "test_aes_trusted" } } ], "total_key_count": 1, "returned_key_count": 1 } }
  3. 使用 使用 CloudHSM CLI 退出 HSM 命令注销加密用户(CU)。

  4. 使用 使用 CloudHSM CLI 登录 HSM 命令,以管理员身份登录。

  5. 使用带有您在步骤 2 中确定的密钥引用的 key set-attribute 命令,将密钥的可信值设置为“true”:

    aws-cloudhsm > key set-attribute --filter key-reference=<Key Reference> --name trusted --value true { "error_code": 0, "data": { "message": "Attribute set successfully" } }
隐私网站条款Cookie 首选项
© 2025, Amazon Web Services, Inc. 或其附属公司。保留所有权利。