Mengelola kunci dengan KMU dan CMU - AWS CloudHSM

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Mengelola kunci dengan KMU dan CMU

Jika menggunakan seri versi SDK terbaru, gunakan CloudHSM CLI untuk mengelola kunci di klaster Anda. AWS CloudHSM

Jika menggunakan seri versi SDK sebelumnya, Anda dapat mengelola kunci pada HSM di AWS CloudHSM cluster Anda menggunakan alat baris perintah key_mgmt_util. Sebelum Anda dapat mengelola kunci, Anda harus memulai klien AWS CloudHSM, mulai key_mgmt_util, dan masuk ke HSM. Untuk informasi selengkapnya, lihat Memulai dengan key_mgmt_util.

  • Menggunakan kunci tepercaya memberikan gambaran umum tentang cara Anda menggunakan pembungkus kunci tepercaya untuk melindungi kunci data dari ancaman orang dalam. Salah satu cara ini dilakukan adalah dengan menggunakan kunci data terbatas yang hanya dapat menggunakan kunci tepercaya untuk membuka bungkusnya.

  • Menghasilkan kunci memiliki instruksi untuk menghasilkan kunci, termasuk kunci simetris, kunci RSA, dan kunci EC.

  • Kunci impor memberikan detail tentang cara pemilik kunci mengimpor kunci.

  • Mengekspor kunci memberikan rincian tentang bagaimana pemilik kunci mengekspor kunci.

  • Menghapus kunci memberikan rincian tentang bagaimana pemilik kunci menghapus kunci.

  • Kunci berbagi dan tidak berbagi merinci cara pemilik kunci berbagi dan membatalkan pembagian kunci.