As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
Referência para HSM CLI comandos do Cloud
HSMCLIA nuvem ajuda os administradores a gerenciar os usuários em seus clusters. AWS CloudHSM A nuvem HSM CLI pode ser executada em dois modos: modo interativo e modo de comando único. Para começar rapidamente, consulte Introdução à interface de linha de AWS CloudHSM comando (CLI).
Para executar a maioria dos HSM CLI comandos do Cloud, você deve iniciar o Cloud HSM CLI e fazer login noHSM. Se você adicionar ou excluirHSMs, atualize os arquivos de configuração do Cloud HSMCLI. Caso contrário, as alterações feitas podem não ser efetivas para todos HSMs no cluster.
Os tópicos a seguir descrevem os comandos na nuvem HSMCLI:
Comando | Descrição | Tipo de usuário |
---|---|---|
Ativa um HSM cluster de nuvem e confirma que o cluster é novo. Isso deve ser feito antes que qualquer outra operação possa ser executada. |
Administrador desativado |
|
Liste os HSMs em seu cluster. |
Tudo 1, incluindo usuários não autenticados. O login não é necessário. |
|
Gera uma assinatura usando uma chave privada EC e o mecanismo de ECDSA assinatura. |
Usuários de criptografia (CU) |
|
Gera uma assinatura usando uma chave RSA privada e o mecanismo de PKCS assinatura RSA -. |
CU |
|
Gera uma assinatura usando uma chave RSA privada e o mecanismo de RSA-PKCS-PSS assinatura. |
CU |
|
Confirma que um arquivo foi assinado HSM por uma determinada chave pública. Verifica se a assinatura foi gerada usando o mecanismo de ECDSA assinatura. Compara um arquivo assinado com um arquivo de origem e determina se os dois estão relacionados criptograficamente com base em uma determinada chave pública ecdsa e mecanismo de assinatura. |
CU |
|
Confirma que um arquivo foi assinado HSM por uma determinada chave pública. Verifica se a assinatura foi gerada usando o mecanismo de PKCS assinatura RSA -. Compara um arquivo assinado com um arquivo de origem e determina se os dois estão relacionados criptograficamente com base em uma determinada chave pública rsa e mecanismo de assinatura. |
CU |
|
Confirma que um arquivo foi assinado HSM por uma determinada chave pública. Verifica se a assinatura foi gerada usando o mecanismo de RSA-PKCS-PSS assinatura. Compara um arquivo assinado com um arquivo de origem e determina se os dois estão relacionados criptograficamente com base em uma determinada chave pública rsa e mecanismo de assinatura. |
CU |
|
Exclui uma chave do seu AWS CloudHSM cluster. |
CU |
|
Gera um arquivo de chave no seu AWS CloudHSM cluster. |
CU |
|
Gera um par de RSA chaves assimétrico em seu AWS CloudHSM cluster. |
CU |
|
Gera um par de chaves assimétrica de curva elíptica (EC) em seu cluster. AWS CloudHSM |
CU |
|
Gera uma AES chave simétrica no seu AWS CloudHSM cluster. |
CU |
|
Gera uma chave secreta genérica simétrica em seu AWS CloudHSM cluster. |
CU |
|
Importa uma chave de PEM formato para umHSM. Você pode usá-lo para importar chaves públicas que foram geradas fora doHSM. |
CU |
|
Encontra todas as chaves do usuário atual presente no seu AWS CloudHSM cluster. |
CU |
|
Replique uma chave de um cluster de origem para um cluster de destino clonado. |
CU |
|
Define os atributos das chaves no seu AWS CloudHSM cluster. |
CUspodem executar esse comando, os administradores podem definir o atributo confiável. |
|
Compartilha uma chave com outras CUs pessoas em seu AWS CloudHSM cluster. |
CU |
|
Cancela o compartilhamento de uma chave com outra CUs em seu AWS CloudHSM cluster. |
CU |
|
Desempacota uma chave de carga útil no cluster usando a chave de empacotamento e o mecanismo de AES desempacotamento -. AES GCM |
CU |
|
Desempacota uma chave de carga útil no cluster usando a chave de empacotamento e o mecanismo de AES desempacotamento. AES-NO-PAD |
CU |
|
Desembrulha uma chave de carga útil usando a chave de AES empacotamento e o mecanismo de desempacotamento AES - -PKCS5. PAD |
CU |
|
Desempacota uma chave de carga útil no cluster usando a chave de empacotamento e o mecanismo de AES desempacotamento. AES-ZERO-PAD |
CU |
|
Desempacota uma chave de carga útil no cluster usando a chave de empacotamento e o mecanismo de AES desempacotamento. CLOUDHSM-AES-GCM |
CU |
|
Desempacota uma chave de carga usando uma chave RSA privada e o mecanismo de desempacotamentoRSA. AES |
CU |
|
Desempacota uma chave de carga usando a chave RSA privada e o mecanismo de desempacotamentoRSA. OAEP |
CU |
|
Desempacota uma chave de carga usando a chave RSA privada e o mecanismo de desempacotamentoRSA. PKCS |
CU |
|
Envolve uma chave de carga útil usando uma AES chave no mecanismo de GCM empacotamento HSM e o AES -. |
CU |
|
Envolve uma chave de carga útil usando uma AES chave na HSM e no mecanismo de AES-NO-PAD empacotamento. |
CU |
|
Envolve uma chave de carga útil usando uma AES chave no HSM e o mecanismo de PAD empacotamento AES - PKCS5 -. |
CU |
|
Envolve uma chave de carga útil usando uma AES chave na HSM e no mecanismo de AES-ZERO-PAD empacotamento. |
CU |
|
Envolve uma chave de carga útil usando uma AES chave na HSM e no mecanismo de CLOUDHSM-AES-GCM empacotamento. |
CUs |
|
Empacota uma chave de carga útil usando uma chave RSA pública no mecanismo de AES empacotamento HSM e no RSA -. |
CU |
|
Empacota uma chave de carga útil usando uma chave RSA pública no mecanismo de OAEP empacotamento HSM e no RSA -. |
CU |
|
Empacota uma chave de carga útil usando uma chave RSA pública no mecanismo de PKCS empacotamento HSM e no RSA -. |
CU |
|
Faça login no seu AWS CloudHSM cluster. |
Administrador, usuário de criptografia (CU) e usuário do dispositivo (AU) |
|
Saia do seu AWS CloudHSM cluster. |
Administrador, CU e usuário do dispositivo (AU) |
|
Exclui um ou mais tokens de um serviço autorizado por quórum. |
Administrador |
|
Gera um token para um serviço autorizado por quórum. |
Administrador |
|
Lista todos os tokens de quórum de assinatura simbólica presentes em seu cluster do Cloud. HSM |
Tudo 1, incluindo usuários não autenticados. O login não é necessário. |
|
Lista os valores de quórum definidos no seu cluster do CloudHSM. |
Tudo 1, incluindo usuários não autenticados. O login não é necessário. |
|
Obtém o período de tempo limite do token em segundos para todos os tipos de token. |
Administrador e usuário de criptografia |
|
Define um novo valor de quórum para um serviço autorizado por quórum. |
Administrador |
|
Configura o período de tempo limite do token em segundos para todos os tipos de token. |
Administrador |
|
Altera a estratégia de autenticação multifatorial (MFA) de um usuário. |
Administrador, CU |
|
Altera as senhas dos usuários noHSMs. Qualquer usuário pode alterar sua própria senha. Os administradores podem mudar a senha de qualquer pessoa. |
Administrador, CU |
|
Cria um usuário no seu AWS CloudHSM cluster. |
Administrador |
|
Exclui um usuário no seu AWS CloudHSM cluster. |
Administrador |
|
Lista os usuários em seu AWS CloudHSM cluster. |
Tudo 1, incluindo usuários não autenticados. O login não é necessário. |
|
Registra a estratégia de quórum de assinatura de token de quórum para um usuário. |
Administrador |
Anotações
-
[1] Todos os usuários incluem todas as funções listadas e usuários não logados.