referência do comando key_mgmt_util - AWS CloudHSM

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

referência do comando key_mgmt_util

A ferramenta de linha de comando key_mgmt_util ajuda você a gerenciar chaves nos HSMs no seu cluster, incluindo criar, excluir e encontrar chaves e seus atributos. Ela inclui vários comandos, cada um descrito em detalhes neste tópico.

Para começar rapidamente, consulte Conceitos básicos de key_mgmt_util. Para obter ajuda sobre a interpretação dos principais atributos, consulte Referência de atributos de chave. Para obter informações sobre a ferramenta de linha de comando cloudhsm_mgmt_util, que inclui comandos para gerenciar o HSM e os usuários em seu cluster, consulte CloudHSM Management Utility (CMU – utilitário de gerenciamento do CloudHSM).

Antes de executar um comando key_mgmt_util, você deve iniciar key_mgmt_util e fazer login no HSM como um usuário de criptografia (CU).

Para listar todos os comandos key_mgmt_util, digite:

Command: help

Para obter ajuda para um comando específico da cloudhsm_mgmt_util, digite:

Command: <command-name> -h

Para encerrar sua sessão key_mgmt_util, digite:

Command: exit

Os seguintes tópicos descrevem comandos na key_mgmt_util.

nota

Alguns comandos no key_mgmt_util e cloudhsm_mgmt_util têm os mesmos nomes. No entanto, os comandos normalmente têm sintaxe diferente, saída diferente e funcionalidade ligeiramente diferente.

Command Descrição

aesWrapUnwrap

Criptografa e descriptografa o conteúdo de uma chave em um arquivo.

deleteKey

Exclui uma chave dos HSMs.

Error2String

Obtém o erro que corresponde a um código de erro hexadecimal da cloudhsm_mgmt_util.

exit

Encerra a sessão da key_mgmt_util.

exportPrivateKey

Exporta uma cópia de uma chave privada de um HSM para um arquivo no disco.

exportPubKey

Exporta uma cópia de uma chave pública de um HSM para um arquivo.

exSymKey

Exporta uma cópia em texto simples de uma chave simétrica dos HSMs para um arquivo.

extractMaskedObject

Extrai uma chave de um HSM como um arquivo de objeto mascarado.

findKey

Procure chaves por valor de atributo de chave.

findSingleKey

Verifica se existe uma chave em todos os HSMs no cluster.

GendSA KeyPair

Gera um par de chaves de Algoritmo de assinatura digital (DSA) em seus HSMs.

GeneCC KeyPair

Gera um par de chaves de Criptografia de curva elíptica (ECC) nos seus HSMs.

Gênero A KeyPair

Gera um par de chaves assimétricas RSA nos seus HSMs.

genSymKey

Gera uma chave simétrica nos seus HSMs

getAttribute

Obtém os valores dos atributos para uma chave do AWS CloudHSM e os grava em um arquivo.

getCaviumPrivChave

Cria uma versão em formato PEM falsa de uma chave privada e a exporta para um arquivo.

getCert

Recupera certificados de partições do HSM e os salva em um arquivo.

getKeyInfo

Obtém os IDs de usuários do HSM que podem usar a chave.

Se a chave for controlada por quorum, ele obtém o número de usuários no quorum.

help

Exibe informações de ajuda sobre os comandos disponíveis na cloudhsm_mgmt_util.

importPrivateKey

Importa uma chave privada para um HSM.

importPubKey

Importa uma chave pública para um HSM.

imSymKey

Importa uma cópia em texto simples de uma chave simétrica de um arquivo para o HSM.

insertMaskedObject

Insere um objeto mascarado de um arquivo no disco em um HSM contido pelo cluster relacionado ao cluster de origem do objeto. Clusters relacionados são quaisquer clusters gerados a partir de um backup do cluster de origem.

IsValidKeyHandlefile

Determina se um determinado arquivo contém ou não uma chave privada real ou uma chave PEM falsa.

listAttributes

Lista os atributos de uma AWS CloudHSM chave e as constantes que os representam.

listUsers

Obtém os usuários nos HSMs, seu tipo de usuário e ID e outros atributos.

loginHSM e logoutHSM

Faça login e logout de HSMs em um cluster.

setAttribute

Converte uma chave de sessão em uma chave persistente.

sign

Gere uma assinatura para um arquivo usando uma chave privada escolhida.

unWrapKey

Importa uma chave encapsulada (criptografada) de um arquivo para os HSMs.

verify

Verifica se uma determinada chave foi usada para assinar um determinado arquivo.

wrapKey

Exporta uma cópia criptografada de uma chave do HSM para um arquivo.