referensi perintah key_mgmt_util - AWS CloudHSM

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

referensi perintah key_mgmt_util

Parameter alat baris perintah key_mgmt_util membantu Anda untuk mengelola kunci dalam HSM di klaster Anda, termasuk membuat, menghapus, dan menemukan kunci dan atributnya. Ini mencakup beberapa perintah, yang masing-masing dijelaskan secara detail dalam topik ini.

Untuk memulai dengan cepat, lihat Memulai dengan key_mgmt_util. Untuk membantu menafsirkan atribut kunci, lihat Referensi Atribut Kunci. Untuk informasi tentang alat baris perintah cloudhsm_mgmt_util, yang mencakup perintah untuk mengelola HSM dan pengguna di klaster Anda, lihat Utilitas Manajemen CloudHSM (CMU).

Sebelum Anda menjalankan perintah key_mgmt_util, Anda harus memulai key_mgmt_util dan masuk ke HSM sebagai pengguna kripto (CU).

Untuk mencantumkan semua perintah key_mgmt_util, ketik:

Command: help

Untuk mendapatkan bantuan untuk perintah key_mgmt_util tertentu, ketik:

Command: <command-name> -h

Untuk mengakhiri sesi key_mgmt_util Anda, ketik:

Command: exit

Topik berikut menjelaskan perintah dalam key_mgmt_util.

catatan

Beberapa perintah di key_mgmt_util dan cloudhsm_mgmt_util memiliki nama yang sama. Namun, perintah biasanya memiliki sintaks yang berbeda, output yang berbeda, dan fungsi yang sedikit berbeda.

Perintah Deskripsi

aesWrapUnwrap

Mengenkripsi dan mendekripsi isi kunci dalam sebuah file.

DeleteKey

Menghapus kunci dari HSM.

Error2String

Mendapatkan kesalahan yang sesuai dengan kode kesalahan heksadesimalkey_mgmt_util.

keluar

Keluar dari key_mgmt_util.

exportPrivateKey

Mengekspor salinan kunci pribadi dari HSM ke file pada disk.

exportPubKey

Ekspor salinan kunci publik dari HSM ke file.

exSymKey

Ekspor salinan plaintext dari kunci simetris dari HSM ke file.

extractMaskedObject

Ekstrak kunci dari HSM sebagai file objek tertutup.

FindKey

Cari kunci berdasarkan nilai atribut kunci.

findSingleKey

Memverifikasi bahwa kunci ada pada semua HSM di klaster.

GenDSA KeyPair

Menghasilkan pasangan kunci Algoritme Tanda Tangan Digital (DSA) di HSM Anda.

GeneCC KeyPair

Menghasilkan sebuah pasangan kunci Kriptografi Kurva Elipsis (ECC) di HSM Anda.

GenRSA KeyPair

Menghasilkan sebuah pasangan kunci asimetri RSA dalam HSM anda.

genSymKey

Menghasilkan kunci simetris di HSM Anda

getAttribute

Mendapat nilai atribut untuk kunci AWS CloudHSM dan menuliskannya ke file.

getCaviumPrivKunci

Membuat kunci privat versi format PEM palsu dan mengekspornya ke file.

GetCert

Mengambil sertifikat partisi HSM dan menyimpannya ke file.

getKeyInfo

Mendapat ID pengguna HSM dari pengguna yang dapat menggunakan kunci.

Jika kuncinya dikendalikan kuorum, kunci mendapat jumlah pengguna dalam kuorum.

membantu

Menampilkan informasi bantuan tentang perintah yang tersedia di key_mgmt_util.

importPrivateKey

Mengimpor kunci privat ke HSM.

importPubKey

Mengimpor kunci privat ke HSM.

imSymKey

Ekspor salinan plaintext dari kunci simetris dari HSM ke file.

insertMaskedObject

Menyisipkan objek tertutup dari file pada disk ke dalam HSM yang terkandung dalam klaster terkait dengan klaster asal objek. Klaster terkait adalah setiap klaster yang dihasilkan dari cadangan dari klaster asal.

IsValidKeyHandlefile

Menentukan apakah file yang diberikan berisi kunci privat nyata atau kunci PEM palsu.

ListatTributes

Daftar atribut AWS CloudHSM kunci dan konstanta yang mewakili mereka.

ListUsers

Mendapatkan pengguna di HSM, jenis pengguna dan ID mereka, dan atribut lainnya.

LoginHSM dan LogouthSM

Masuk dan keluar dari HSM dalam klaster.

setAttribute

Mengonversi kunci sesi untuk kunci persisten.

tanda

Hasilkan tanda tangan untuk file menggunakan kunci privat yang dipilih.

unWrapKey

Mengimpor kunci yang dibungkus (terenkripsi) dari file ke HSM.

verifikasi

Memverifikasi apakah kunci yang diberikan digunakan untuk menandatangani file yang diberikan.

WrapKey

Mengekspor salinan kunci terenkripsi dari HSM ke file.