Cloud 中的金鑰包裝命令HSM CLI - AWS CloudHSM

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

Cloud 中的金鑰包裝命令HSM CLI

CloudHSM 中的 key wrap命令會將對稱或非對稱私有金鑰的加密複本從硬體安全模組 (HSM) CLI 匯出至 檔案。當您執行 時key wrap,您可以指定兩件事:要匯出的金鑰和輸出檔案。匯出的金鑰是 上的金鑰HSM,它將加密 (包裝) 您要匯出的金鑰。

key wrap 命令不會從 移除金鑰,HSM也不會阻止您在密碼編譯操作中使用金鑰。您可以多次匯出相同的金鑰。若要將加密的金鑰匯入回 HSM,請使用 Cloud 中的金鑰展開命令HSM CLI。只有建立金鑰的加密使用者 (CU) 金鑰擁有者可以包裝金鑰。與金鑰共用的使用者只能在密碼編譯操作中使用金鑰。

key wrap 命令包含下列子命令: