View a markdown version of this page

Verifikasi tanda tangan yang ditandatangani dengan mekanisme PureEd DSA di CloudHSM CLI - AWS CloudHSM

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Verifikasi tanda tangan yang ditandatangani dengan mekanisme PureEd DSA di CloudHSM CLI

penting

PureEdOperasi verifikasi tanda tangan DSA hanya didukung pada instans hsm2m.medium dalam mode non-FIPS.

Gunakan crypto verify ed25519 perintah di CloudHSM CLI untuk menyelesaikan operasi berikut:

  • Verifikasi tanda tangan data atau file menggunakan kunci publik Ed25519 yang diberikan.

  • Konfirmasikan tanda tangan dibuat menggunakan mekanisme penandatanganan PureEd DSA (Ed25519).

catatan

Ukuran pesan maksimum untuk PureEd DSA adalah 16.000 byte. Untuk pesan yang lebih besar, gunakanVerifikasi tanda tangan yang ditandatangani dengan mekanisme HashEd DSA di CloudHSM CLI.

Untuk menggunakan crypto verify ed25519 perintah ini, Anda harus terlebih dahulu memiliki kunci publik Ed25519 di cluster Anda AWS CloudHSM . Anda dapat menghasilkan pasangan kunci Ed25519 menggunakan Hasilkan key pair EC asimetris dengan CloudHSM CLI perintah dengan curve parameter disetel ke ed25519 dan verify atribut disetel ketrue, atau mengimpor kunci publik Ed25519 menggunakan Impor kunci format PEM dengan CloudHSM CLI perintah dengan atribut disetel keverify. true

catatan

Anda dapat menghasilkan tanda tangan di CloudHSM CLI dengan subperintah. Kategori tanda kripto di CloudHSM CLI

Jenis pengguna

Jenis pengguna berikut dapat menjalankan perintah ini.

  • Pengguna Crypto (CU)

Persyaratan

  • Untuk menjalankan perintah ini, Anda harus masuk sebagai CU.

  • PureEdOperasi verifikasi tanda tangan DSA hanya didukung pada instans hsm2m.medium dalam mode non-FIPS.

  • Data pesan tidak boleh lebih besar dari 16.000 byte.

Sintaksis

aws-cloudhsm > help crypto verify ed25519 Verify with the Ed25519 mechanism Usage: crypto verify ed25519 [OPTIONS] --key-filter [<KEY_FILTER>...] <--data-path <DATA_PATH>|--data <DATA>> <--signature-path <SIGNATURE_PATH>|--signature <SIGNATURE>> Options: --cluster-id <CLUSTER_ID> Unique Id to choose which of the clusters in the config file to run the operation against. If not provided, will fall back to the value provided when interactive mode was started, or error --key-filter [<KEY_FILTER>...] Key reference (e.g. key-reference=0xabc) or space separated list of key attributes in the form of attr.KEY_ATTRIBUTE_NAME=KEY_ATTRIBUTE_VALUE to select a matching key --data-path <DATA_PATH> The path to the file containing the data to be verified --data <DATA> Base64 encoded data to be verified --signature-path <SIGNATURE_PATH> The path to where the signature is located --signature <SIGNATURE> Base64 encoded signature to be verified -h, --help Print help

Contoh

Contoh-contoh ini menunjukkan cara menggunakan crypto verify ed25519 untuk memverifikasi tanda tangan yang dihasilkan menggunakan mekanisme penandatanganan PureEd DSA. Perintah ini menggunakan kunci publik Ed25519 di HSM.

contoh Contoh: Verifikasi tanda tangan yang dikodekan Base64 dengan data yang dikodekan Base64
aws-cloudhsm > crypto verify ed25519 \ --key-filter attr.label=ed25519-public \ --data YWJj \ --signature NjWz797ntYSLFwg7nKYYdn+On3cCMj4zKz059wadVVlBHxyxe4JrSZxgekwb9AYR5xFxuVE9dTnDSo+gCaW/CQ== { "error_code": 0, "data": { "message": "Signature verified successfully" } }
contoh Contoh: Verifikasi file tanda tangan dengan file data
aws-cloudhsm > crypto verify ed25519 \ --key-filter attr.label=ed25519-public \ --data-path data.txt \ --signature-path signature-file { "error_code": 0, "data": { "message": "Signature verified successfully" } }
contoh Contoh: Buktikan hubungan penandatanganan palsu

Contoh ini menunjukkan bahwa verifikasi gagal ketika data, tanda tangan, atau kunci tidak cocok.

aws-cloudhsm > crypto verify ed25519 \ --key-filter attr.label=ed25519-public \ --data bWVzc2FnZQ== \ --signature NjWz797ntYSLFwg7nKYYdn+On3cCMj4zKz059wadVVlBHxyxe4JrSZxgekwb9AYR5xFxuVE9dTnDSo+gCaW/CQ== { "error_code": 1, "data": "Signature verification failed" }

Argumen

<CLUSTER_ID>

ID cluster untuk menjalankan operasi ini.

Diperlukan: Jika beberapa cluster telah dikonfigurasi.

<DATA>

Data yang dikodekan Base64 untuk diverifikasi. Data yang didekodekan harus tidak lebih besar dari 16.000 byte.

Diperlukan: Ya (kecuali disediakan melalui jalur data)

<DATA_PATH>

Menentukan lokasi data yang akan diverifikasi. Isi file tidak boleh lebih besar dari 16.000 byte.

Diperlukan: Ya (kecuali disediakan melalui parameter data)

<KEY_FILTER>

Referensi kunci (misalnya,key-reference=0xabc) atau daftar atribut kunci yang dipisahkan spasi dalam bentuk attr.KEY_ATTRIBUTE_NAME=KEY_ATTRIBUTE_VALUE untuk memilih kunci yang cocok.

Untuk daftar atribut kunci CloudHSM CLI yang didukung, lihat. Atribut kunci untuk CloudHSM CLI

Wajib: Ya

<SIGNATURE>

Tanda tangan yang dikodekan Base64.

Diperlukan: Ya (kecuali disediakan melalui jalur tanda tangan)

<SIGNATURE_PATH>

Menentukan lokasi tanda tangan.

Diperlukan: Ya (kecuali disediakan melalui parameter tanda tangan)

Topik terkait