

本文為英文版的機器翻譯版本，如內容有任何歧義或不一致之處，概以英文版為準。

# 在 CloudHSM CLI 中驗證使用 PureEdDSA 機制簽署的簽章
<a name="cloudhsm_cli-crypto-verify-ed25519"></a>

**重要**  
僅在非 FIPS 模式下的 hsm2m.medium 執行個體上支援 PureEdDSA 簽章驗證操作。

在 CloudHSM CLI 中使用 **crypto verify ed25519**命令來完成下列操作：
+ 使用指定的 Ed25519 公有金鑰驗證資料或檔案的簽章。
+ 確認使用 PureEdDSA 簽署機制 (Ed25519) 產生簽章。

**注意**  
PureEdDSA 的訊息大小上限為 16，000 個位元組。對於較大的訊息，請使用 [在 CloudHSM CLI 中驗證使用 HashEdDSA 機制簽署的簽章](cloudhsm_cli-crypto-verify-ed25519ph.md)。

若要使用 **crypto verify ed25519**命令，您必須先在 AWS CloudHSM 叢集中擁有 Ed25519 公有金鑰。您可以使用 `curve` 參數設定為 且`ed25519``verify`屬性設定為 的 [使用 CloudHSM CLI 產生非對稱 EC 金鑰對](cloudhsm_cli-key-generate-asymmetric-pair-ec.md)命令來產生 Ed25519 金鑰對`true`，或使用 `verify` 屬性設定為 的 [使用 CloudHSM CLI 匯入 PEM 格式金鑰](cloudhsm_cli-key-import-pem.md)命令來匯入 Ed25519 公有金鑰`true`。

**注意**  
您可以使用[CloudHSM CLI 中的加密簽署類別](cloudhsm_cli-crypto-sign.md)子命令在 CloudHSM CLI 中產生簽章。

## 使用者類型
<a name="cloudhsm_cli-crypto-verify-ed25519-userType"></a>

下列類型的使用者可以執行此命令。
+ 加密使用者 (CU)

## 要求
<a name="cloudhsm_cli-crypto-verify-ed25519-requirements"></a>
+ 若要執行此命令，必須以 CU 的身分登入。
+ 僅在非 FIPS 模式下的 hsm2m.medium 執行個體上支援 PureEdDSA 簽章驗證操作。
+ 訊息資料不得超過 16，000 個位元組。

## 語法
<a name="cloudhsm_cli-crypto-verify-ed25519-syntax"></a>

```
aws-cloudhsm > help crypto verify ed25519
Verify with the Ed25519 mechanism

Usage: crypto verify ed25519 [OPTIONS] --key-filter [{{<KEY_FILTER>}}...] <--data-path {{<DATA_PATH>}}|--data {{<DATA>}}> <--signature-path {{<SIGNATURE_PATH>}}|--signature {{<SIGNATURE>}}>

Options:
      --cluster-id {{<CLUSTER_ID>}}
          Unique Id to choose which of the clusters in the config file to run the operation against. If not provided, will fall back to the value provided when interactive mode was started, or error
      --key-filter [{{<KEY_FILTER>}}...]
          Key reference (e.g. key-reference=0xabc) or space separated list of key attributes in the form of attr.KEY_ATTRIBUTE_NAME=KEY_ATTRIBUTE_VALUE to select a matching key
      --data-path {{<DATA_PATH>}}
          The path to the file containing the data to be verified
      --data {{<DATA>}}
          Base64 encoded data to be verified
      --signature-path {{<SIGNATURE_PATH>}}
          The path to where the signature is located
      --signature {{<SIGNATURE>}}
          Base64 encoded signature to be verified
  -h, --help
          Print help
```

## 範例
<a name="cloudhsm_cli-crypto-verify-ed25519-examples"></a>

這些範例示範如何使用 **crypto verify ed25519** 驗證使用 PureEdDSA 簽署機制產生的簽章。此命令在 HSM 中使用 Ed25519 公有金鑰。

**Example 範例：使用 Base64 編碼資料驗證 Base64 編碼簽章**  

```
aws-cloudhsm > crypto verify ed25519 \
    --key-filter attr.label=ed25519-public \
    --data YWJj \
    --signature NjWz797ntYSLFwg7nKYYdn+On3cCMj4zKz059wadVVlBHxyxe4JrSZxgekwb9AYR5xFxuVE9dTnDSo+gCaW/CQ==
{
  "error_code": 0,
  "data": {
    "message": "Signature verified successfully"
  }
}
```

**Example 範例：使用資料檔案驗證簽章檔案**  

```
aws-cloudhsm > crypto verify ed25519 \
    --key-filter attr.label=ed25519-public \
    --data-path data.txt \
    --signature-path signature-file
{
  "error_code": 0,
  "data": {
    "message": "Signature verified successfully"
  }
}
```

**Example 範例：證明簽署關係錯誤**  
此範例顯示，當資料、簽章或金鑰不相符時，驗證會失敗。  

```
aws-cloudhsm > crypto verify ed25519 \
    --key-filter attr.label=ed25519-public \
    --data bWVzc2FnZQ== \
    --signature NjWz797ntYSLFwg7nKYYdn+On3cCMj4zKz059wadVVlBHxyxe4JrSZxgekwb9AYR5xFxuVE9dTnDSo+gCaW/CQ==
{
  "error_code": 1,
  "data": "Signature verification failed"
}
```

## 引數
<a name="cloudhsm_cli-crypto-verify-ed25519-arguments"></a>

**{{<CLUSTER\_ID>}}**  
要執行此操作的叢集 ID。  
必要：如果已[設定多個叢集。](cloudhsm_cli-configs-multi-cluster.md)

**{{<DATA>}}**  
要驗證的 Base64 編碼資料。解碼的資料不得超過 16，000 個位元組。  
必要：是 （除非透過資料路徑提供）

**{{<DATA\_PATH>}}**  
指定要驗證的資料位置。檔案內容不得超過 16，000 個位元組。  
必要：是 （除非透過資料參數提供）

**{{<KEY\_FILTER>}}**  
索引鍵參考 （例如 `key-reference=0xabc`) 或以空格分隔的索引鍵屬性清單，格式為 `attr.KEY_ATTRIBUTE_NAME=KEY_ATTRIBUTE_VALUE`以選取相符的索引鍵。  
如需支援的 CloudHSM CLI 金鑰屬性清單，請參閱 [CloudHSM CLI 的金鑰屬性](cloudhsm_cli-key-attributes.md)。  
必要：是

**{{<SIGNATURE>}}**  
Base64 編碼簽章。  
必要：是 （除非透過簽章路徑提供）

**{{<SIGNATURE\_PATH>}}**  
指定簽章的位置。  
必要：是 （除非透過簽章參數提供）

## 相關主題
<a name="cloudhsm_cli-crypto-verify-ed25519-seealso"></a>
+ [CloudHSM CLI 中的加密簽署類別](cloudhsm_cli-crypto-sign.md)
+ [CloudHSM CLI 中的加密驗證類別](cloudhsm_cli-crypto-verify.md)
+ [在 CloudHSM CLI 中使用 PureEdDSA 機制產生簽章](cloudhsm_cli-crypto-sign-ed25519.md)
+ [在 CloudHSM CLI 中驗證使用 HashEdDSA 機制簽署的簽章](cloudhsm_cli-crypto-verify-ed25519ph.md)