

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

# Vérifier une signature signée à l'aide du mécanisme PureEd DSA dans l'interface de ligne de commande CloudHSM
<a name="cloudhsm_cli-crypto-verify-ed25519"></a>

**Important**  
PureEdLes opérations de vérification de signature DSA ne sont prises en charge que sur les instances hsm2m.medium en mode non FIPS.

Utilisez la **crypto verify ed25519** commande de l'interface de ligne de commande CloudHSM pour effectuer les opérations suivantes :
+ Vérifiez les signatures des données ou des fichiers à l'aide d'une clé publique Ed25519 donnée.
+ Vérifiez que la signature a été générée à l'aide du mécanisme de signature PureEd DSA (Ed25519).

**Note**  
La taille maximale des messages pour PureEd DSA est de 16 000 octets. Pour les messages plus volumineux, utilisez[Vérifier une signature signée avec le mécanisme HashEd DSA dans la CLI CloudHSM](cloudhsm_cli-crypto-verify-ed25519ph.md).

Pour utiliser la **crypto verify ed25519** commande, vous devez d'abord disposer d'une clé publique Ed25519 dans votre cluster. AWS CloudHSM Vous pouvez générer une paire de clés Ed25519 à l'aide de la [Génération d'une paire de clés EC asymétriques à l'aide de la CLI CloudHSM](cloudhsm_cli-key-generate-asymmetric-pair-ec.md) commande dont le `curve` paramètre est défini sur `ed25519` et l'`verify`attribut défini sur`true`, ou importer une clé publique Ed25519 à l'aide de la [Importer une clé au format PEM à l'aide de la CLI CloudHSM](cloudhsm_cli-key-import-pem.md) commande dont l'attribut est défini sur. `verify` `true`

**Note**  
Vous pouvez générer une signature dans l'interface de ligne de commande CloudHSM à l'aide [La catégorie des signes cryptographiques dans la CLI CloudHSM](cloudhsm_cli-crypto-sign.md) de sous-commandes.

## Type utilisateur
<a name="cloudhsm_cli-crypto-verify-ed25519-userType"></a>

Les types d'utilisateur suivants peuvent exécuter cette commande.
+ Utilisateurs de chiffrement (CU)

## Exigences
<a name="cloudhsm_cli-crypto-verify-ed25519-requirements"></a>
+ Pour exécuter cette commande, vous devez être connecté en tant que CU.
+ PureEdLes opérations de vérification de signature DSA ne sont prises en charge que sur les instances hsm2m.medium en mode non FIPS.
+ Les données du message ne doivent pas dépasser 16 000 octets.

## Syntaxe
<a name="cloudhsm_cli-crypto-verify-ed25519-syntax"></a>

```
aws-cloudhsm > help crypto verify ed25519
Verify with the Ed25519 mechanism

Usage: crypto verify ed25519 [OPTIONS] --key-filter [{{<KEY_FILTER>}}...] <--data-path {{<DATA_PATH>}}|--data {{<DATA>}}> <--signature-path {{<SIGNATURE_PATH>}}|--signature {{<SIGNATURE>}}>

Options:
      --cluster-id {{<CLUSTER_ID>}}
          Unique Id to choose which of the clusters in the config file to run the operation against. If not provided, will fall back to the value provided when interactive mode was started, or error
      --key-filter [{{<KEY_FILTER>}}...]
          Key reference (e.g. key-reference=0xabc) or space separated list of key attributes in the form of attr.KEY_ATTRIBUTE_NAME=KEY_ATTRIBUTE_VALUE to select a matching key
      --data-path {{<DATA_PATH>}}
          The path to the file containing the data to be verified
      --data {{<DATA>}}
          Base64 encoded data to be verified
      --signature-path {{<SIGNATURE_PATH>}}
          The path to where the signature is located
      --signature {{<SIGNATURE>}}
          Base64 encoded signature to be verified
  -h, --help
          Print help
```

## Exemple
<a name="cloudhsm_cli-crypto-verify-ed25519-examples"></a>

Ces exemples montrent comment vérifier une signature générée **crypto verify ed25519** à l'aide du mécanisme de signature PureEd DSA. Cette commande utilise une clé publique Ed25519 dans le HSM.

**Example Exemple : vérifier une signature codée en Base64 avec des données codées en Base64**  

```
aws-cloudhsm > crypto verify ed25519 \
    --key-filter attr.label=ed25519-public \
    --data YWJj \
    --signature NjWz797ntYSLFwg7nKYYdn+On3cCMj4zKz059wadVVlBHxyxe4JrSZxgekwb9AYR5xFxuVE9dTnDSo+gCaW/CQ==
{
  "error_code": 0,
  "data": {
    "message": "Signature verified successfully"
  }
}
```

**Example Exemple : vérifier un fichier de signature à l'aide d'un fichier de données**  

```
aws-cloudhsm > crypto verify ed25519 \
    --key-filter attr.label=ed25519-public \
    --data-path data.txt \
    --signature-path signature-file
{
  "error_code": 0,
  "data": {
    "message": "Signature verified successfully"
  }
}
```

**Example Exemple : prouver une fausse relation de signature**  
Cet exemple montre que la vérification échoue lorsque les données, la signature ou la clé ne correspondent pas.  

```
aws-cloudhsm > crypto verify ed25519 \
    --key-filter attr.label=ed25519-public \
    --data bWVzc2FnZQ== \
    --signature NjWz797ntYSLFwg7nKYYdn+On3cCMj4zKz059wadVVlBHxyxe4JrSZxgekwb9AYR5xFxuVE9dTnDSo+gCaW/CQ==
{
  "error_code": 1,
  "data": "Signature verification failed"
}
```

## Arguments
<a name="cloudhsm_cli-crypto-verify-ed25519-arguments"></a>

**{{<CLUSTER\_ID>}}**  
L'ID du cluster sur lequel exécuter cette opération.  
Obligatoire : si plusieurs clusters ont été [ configurés. ](cloudhsm_cli-configs-multi-cluster.md)

**{{<DATA>}}**  
Données codées en Base64 à vérifier. Les données décodées ne doivent pas dépasser 16 000 octets.  
Obligatoire : Oui (sauf si fourni via le chemin de données)

**{{<DATA\_PATH>}}**  
Spécifie l'emplacement des données à vérifier. Le contenu du fichier ne doit pas dépasser 16 000 octets.  
Obligatoire : Oui (sauf si fourni par le biais d'un paramètre de données)

**{{<KEY\_FILTER>}}**  
Référence de clé (par exemple`key-reference=0xabc`) ou liste d'attributs clés séparés par des espaces sous la forme de `attr.KEY_ATTRIBUTE_NAME=KEY_ATTRIBUTE_VALUE` pour sélectionner une clé correspondante.  
Pour obtenir la liste des attributs de clé de l'interface de ligne de commande CloudHSM pris en charge, consultez. [Attributs de clé de la CLI CloudHSM](cloudhsm_cli-key-attributes.md)  
Obligatoire : oui

**{{<SIGNATURE>}}**  
Signature codée en Base64.  
Obligatoire : Oui (sauf si fourni via le chemin de signature)

**{{<SIGNATURE\_PATH>}}**  
Spécifie l'emplacement de la signature.  
Obligatoire : Oui (sauf si fourni via le paramètre de signature)

## Rubriques associées
<a name="cloudhsm_cli-crypto-verify-ed25519-seealso"></a>
+ [La catégorie des signes cryptographiques dans la CLI CloudHSM](cloudhsm_cli-crypto-sign.md)
+ [La catégorie Crypto Verify dans la CLI CloudHSM](cloudhsm_cli-crypto-verify.md)
+ [Générez une signature à l'aide du mécanisme PureEd DSA dans la CLI CloudHSM](cloudhsm_cli-crypto-sign-ed25519.md)
+ [Vérifier une signature signée avec le mécanisme HashEd DSA dans la CLI CloudHSM](cloudhsm_cli-crypto-verify-ed25519ph.md)