View a markdown version of this page

Hasilkan kunci simetris dengan CloudHSM CLI - AWS CloudHSM

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Hasilkan kunci simetris dengan CloudHSM CLI

Gunakan perintah yang tercantum dalam Kategori generate-simetris di CloudHSM CLI untuk menghasilkan kunci simetris untuk AWS CloudHSM. Untuk melihat semua pilihan yang tersedia, gunakan perintah help key generate-symmetric.

Hasilkan sebuah kunci AES

Gunakan key generate-symmetric aes perintah untuk menghasilkan kunci AES. Untuk melihat semua pilihan yang tersedia, gunakan perintah help key generate-symmetric aes.

contoh

Contoh berikut menghasilkan kunci AES 32-byte.

aws-cloudhsm > key generate-symmetric aes \ --label aes-example \ --key-length-bytes 32

Argumen

<LABEL>

Menentukan label yang ditentukan pengguna untuk kunci AES.

Wajib: Ya

<KEY-LENGTH-BYTES>

Menentukan panjang kunci dalam byte.

Nilai valid:

  • 16, 24, dan 32

Wajib: Ya

<KEY_ATTRIBUTES>

Menentukan daftar atribut kunci yang dipisahkan spasi untuk kunci AES yang dihasilkan dalam bentuk KEY_ATTRIBUTE_NAME=KEY_ATTRIBUTE_VALUE (misalnya,sign=true)

Untuk daftar atribut AWS CloudHSM kunci yang didukung, lihatAtribut kunci untuk CloudHSM CLI.

Wajib: Tidak

<SESSION>

Membuat kunci yang hanya ada di sesi saat ini. Kunci tidak dapat dipulihkan setelah sesi berakhir. Gunakan parameter ini ketika Anda memerlukan kunci hanya sebentar, seperti kunci pembungkus yang mengenkripsi, dan kemudian dengan cepat mendekripsi, kunci lain. Jangan gunakan kunci sesi untuk mengenkripsi data yang mungkin perlu Anda dekripsi setelah sesi berakhir.

Untuk mengubah kunci sesi menjadi kunci persisten (token), gunakan key set-atribut.

Secara default, ketika kunci dihasilkan, mereka adalah persistent/token kunci. Menggunakan <SESSION>mengubah ini, memastikan kunci yang dihasilkan dengan argumen ini adalah session/ephemeral

Wajib: Tidak

Hasilkan kunci rahasia generik

Gunakan key generate-symmetric generic-secret perintah untuk menghasilkan kunci rahasia umum. Untuk melihat semua pilihan yang tersedia, gunakan perintah help key generate-symmetric generic-secret.

contoh

Contoh berikut menghasilkan kunci rahasia generik 32-byte.

aws-cloudhsm > key generate-symmetric generic-secret \ --label generic-secret-example \ --key-length-bytes 32

Argumen

<LABEL>

Menentukan label yang ditentukan pengguna untuk kunci rahasia umum.

Wajib: Ya

<KEY-LENGTH-BYTES>

Menentukan panjang kunci dalam byte.

Nilai valid:

  • 1 sampai 800

Wajib: Ya

<KEY_ATTRIBUTES>

Menentukan daftar atribut kunci yang dipisahkan spasi untuk disetel untuk kunci rahasia umum yang dihasilkan dalam bentuk KEY_ATTRIBUTE_NAME=KEY_ATTRIBUTE_VALUE (misalnya,sign=true)

Untuk daftar atribut AWS CloudHSM kunci yang didukung, lihatAtribut kunci untuk CloudHSM CLI.

Wajib: Tidak

<SESSION>

Membuat kunci yang hanya ada di sesi saat ini. Kunci tidak dapat dipulihkan setelah sesi berakhir. Gunakan parameter ini ketika Anda memerlukan kunci hanya sebentar, seperti kunci pembungkus yang mengenkripsi, dan kemudian dengan cepat mendekripsi, kunci lain. Jangan gunakan kunci sesi untuk mengenkripsi data yang mungkin perlu Anda dekripsi setelah sesi berakhir.

Untuk mengubah kunci sesi menjadi kunci persisten (token), gunakan key set-atribut.

Secara default, ketika kunci dihasilkan, mereka adalah persistent/token kunci. Menggunakan <SESSION>mengubah ini, memastikan kunci yang dihasilkan dengan argumen ini adalah session/ephemeral

Wajib: Tidak