Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Référence pour les commandes de la CLI CloudHSM
La CLI CloudHSM aide les administrateurs à gérer les utilisateurs de leur cluster. AWS CloudHSM La CLI CloudHSM peut être exécutée dans deux modes : le mode interactif et le mode de commande unique. Pour une mise en route rapide, consultez Démarrage avec AWS CloudHSM Interface de ligne de commande (CLI).
Pour exécuter la plupart des commandes de la CLI CloudHSM, vous devez démarrer la CLI CloudHSM et vous connecter au HSM. Si vous ajoutez ou supprimez des HSM, mettez à jour les fichiers de configuration de la CLI CloudHSM. Sinon, les modifications que vous apportez peuvent ne pas être effectives sur tous les HSM du cluster.
Les rubriques suivantes décrivent les commandes de la CLI CloudHSM :
| Commande | Description | Type d'utilisateur |
|---|---|---|
Active un cluster CloudHSM et confirme qu'il s'agit d'un nouveau cluster. Cela doit être fait avant toute autre opération. |
Administrateur non activé |
|
Répertoriez les HSM de votre cluster. |
Tout 1, y compris les utilisateurs non authentifiés. La connexion n'est pas requise. |
|
Génère une signature à l'aide d'une clé privée EC et du mécanisme de signature ECDSA. |
Utilisateurs de chiffrement (CU) |
|
Génère une signature à l'aide d'une clé privée Ed25519 et du mécanisme de signature PureEd DSA. |
CU |
|
Génère une signature à l'aide d'une clé privée Ed25519 et du mécanisme de signature HashEd DSA. |
CU |
|
Génère une signature à l'aide d'une clé ML-DSA privée et du mécanisme de ML-DSA signature. |
CU |
|
Génère une signature à l'aide d'une clé privée RSA et du mécanisme de RSA-PKCS signature. |
CU |
|
Génère une signature à l'aide d'une clé privée RSA et du mécanisme de RSA-PKCS-PSS signature. |
CU |
|
Confirme qu'un fichier a été signé dans le HSM par une clé publique donnée. Vérifie que la signature a été générée à l'aide du mécanisme de signature ECDSA. Compare un fichier signé à un fichier source et détermine si les deux sont liés cryptographiquement sur la base d'une clé publique ECDSA et d'un mécanisme de signature donnés. |
CU |
|
Vérifie les signatures PureEd DSA à l'aide d'une clé publique Ed25519. |
CU |
|
Vérifie les signatures HashEd DSA à l'aide d'une clé publique Ed25519. |
CU |
|
Vérifie une signature à l'aide d'une clé ML-DSA publique et du mécanisme ML-DSA de vérification. |
CU |
|
Confirme qu'un fichier a été signé dans le HSM par une clé publique donnée. Vérifie que la signature a été générée à l'aide du mécanisme de RSA-PKCS signature. Compare un fichier signé à un fichier source et détermine si les deux sont liés cryptographiquement en fonction d'une clé publique RSA et d'un mécanisme de signature donnés. |
CU |
|
Confirme qu'un fichier a été signé dans le HSM par une clé publique donnée. Vérifie que la signature a été générée à l'aide du mécanisme de RSA-PKCS-PSS signature. Compare un fichier signé à un fichier source et détermine si les deux sont liés cryptographiquement en fonction d'une clé publique RSA et d'un mécanisme de signature donnés. |
CU |
|
Supprime une clé de votre AWS CloudHSM cluster. |
CU |
|
Génère un fichier clé dans votre AWS CloudHSM cluster. |
CU |
|
Génère une paire de clés RSA asymétrique dans votre AWS CloudHSM cluster. |
CU |
|
Génère une paire de clés asymétrique Elliptic-curve (EC) dans votre AWS CloudHSM cluster. |
CU |
|
Génère une paire de ML-DSA clés asymétrique dans votre AWS CloudHSM cluster. |
CU |
|
Génère une clé AES symétrique dans votre AWS CloudHSM cluster. |
CU |
|
Génère une clé secrète générique symétrique dans votre AWS CloudHSM cluster. |
CU |
|
Importe une clé au format PEM dans un HSM. Vous pouvez l'utiliser pour importer des clés publiques générées hors du HSM. |
CU |
|
Trouve toutes les clés de l'utilisateur actuel présent dans votre AWS CloudHSM cluster. |
CU |
|
Répliquez une clé d'un cluster source vers un cluster de destination cloné. |
CU |
|
Définit les attributs des clés de votre AWS CloudHSM cluster. |
Les CU peuvent exécuter cette commande et les administrateurs peuvent définir l'attribut de confiance. |
|
Partage une clé avec les autres UC de votre AWS CloudHSM cluster. |
CU |
|
Annule le partage d'une clé avec les autres UC de votre AWS CloudHSM cluster. |
CU |
|
Décapsule une clé de charge utile dans le cluster à l'aide de la clé d'encapsulage AES et du mécanisme de déballage. AES-GCM |
CU |
|
Décapsule une clé de charge utile dans le cluster à l'aide de la clé d'encapsulage AES et du mécanisme de déballage. AES-NO-PAD |
CU |
|
Déballe une clé de charge utile à l'aide de la clé d'encapsulage AES et du mécanisme de déballage. AES-PKCS5-PAD |
CU |
|
Décapsule une clé de charge utile dans le cluster à l'aide de la clé d'encapsulage AES et du mécanisme de déballage. AES-ZERO-PAD |
CU |
|
Décapsule une clé de charge utile dans le cluster à l'aide de la clé d'encapsulage AES et du mécanisme de déballage. CLOUDHSM-AES-GCM |
CU |
|
Déballe une clé de charge utile à l'aide d'une clé privée RSA et du mécanisme de déballage. RSA-AES |
CU |
|
Déballe une clé de charge utile à l'aide de la clé privée RSA et du mécanisme de déballage. RSA-OAEP |
CU |
|
Déballe une clé de charge utile à l'aide de la clé privée RSA et du mécanisme de déballage. RSA-PKCS |
CU |
|
Encapsule une clé de charge utile à l'aide d'une clé AES du HSM et du AES-GCM mécanisme d'encapsulation. |
CU |
|
Encapsule une clé de charge utile à l'aide d'une clé AES du HSM et du AES-NO-PAD mécanisme d'encapsulation. |
CU |
|
Encapsule une clé de charge utile à l'aide d'une clé AES du HSM et du AES-PKCS5-PAD mécanisme d'encapsulation. |
CU |
|
Encapsule une clé de charge utile à l'aide d'une clé AES du HSM et du AES-ZERO-PAD mécanisme d'encapsulation. |
CU |
|
Encapsule une clé de charge utile à l'aide d'une clé AES du HSM et du CLOUDHSM-AES-GCM mécanisme d'encapsulation. |
UC |
|
Encapsule une clé de charge utile à l'aide d'une clé publique RSA sur le HSM et le mécanisme d'encapsulation. RSA-AES |
CU |
|
Encapsule une clé de charge utile à l'aide d'une clé publique RSA sur le HSM et le mécanisme d'encapsulation. RSA-OAEP |
CU |
|
Encapsule une clé de charge utile à l'aide d'une clé publique RSA sur le HSM et le mécanisme d'encapsulation. RSA-PKCS |
CU |
|
Connectez-vous à votre AWS CloudHSM cluster. |
Administrateur, utilisateur du chiffrement (CU) et utilisateur de l'appareil (AU) |
|
Déconnectez-vous de votre AWS CloudHSM cluster. |
Administrateur, CU et utilisateur de l'appareil (AU) |
|
Supprime un ou plusieurs jetons pour un service autorisé par quorum. |
Admin |
|
Génère un jeton pour un service autorisé par quorum. |
Admin |
|
Répertorie tous les jetons de quorum token-sign présents dans votre cluster CloudHSM. |
Tout 1, y compris les utilisateurs non authentifiés. La connexion n'est pas requise. |
|
Répertorie les valeurs de quorum définies dans votre cluster CloudHSM. |
Tout 1, y compris les utilisateurs non authentifiés. La connexion n'est pas requise. |
|
Définit une nouvelle valeur de quorum pour un service autorisé par quorum. |
Admin |
|
Modifie la stratégie d'authentification multifactorielle (MFA) d'un utilisateur. |
Administrateur, CU |
|
Modifie les mots de passe des utilisateurs sur les HSM. Tout utilisateur peut modifier son propre mot de passe. Les administrateur peuvent modifier le mot de passe de n’importe quel utilisateur. |
Administrateur, CU |
|
Crée un utilisateur dans votre AWS CloudHSM cluster. |
Admin |
|
Supprime un utilisateur de votre AWS CloudHSM cluster. |
Admin |
|
Répertorie les utilisateurs de votre AWS CloudHSM cluster. |
Tout 1, y compris les utilisateurs non authentifiés. La connexion n'est pas requise. |
|
Enregistre la stratégie de quorum token-sign par quorum pour un utilisateur. |
Admin |
Annotations
-
[1] Tous les utilisateurs incluent tous les rôles répertoriés et les utilisateurs non connectés.