envoltorio para llaves - AWS CloudHSM

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

envoltorio para llaves

El key wrap comando de la CLI de CloudHSM exporta una copia cifrada de una clave privada simétrica o asimétrica del HSM a un archivo. Cuando se ejecutakey wrap, se especifican dos cosas: la clave que se va a exportar y el archivo de salida. La clave para exportar es una clave del HSM que cifrará (empaquetará) la clave que desee exportar.

El key wrap comando no elimina la clave del HSM ni impide su uso en operaciones criptográficas. Puede exportar la misma clave varias veces. Para volver a importar la clave cifrada al HSM, utilice. desempaquetar llaves Solo el propietario de una clave, es decir, el usuario criptográfico (CU) que creó la clave, puede empaquetarla. Los usuarios con los que se comparte la clave solo pueden utilizarla en operaciones criptográficas.

El key wrap comando consta de los siguientes subcomandos: