View a markdown version of this page

Referensi untuk perintah CloudHSM CLI - AWS CloudHSM

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Referensi untuk perintah CloudHSM CLI

CloudHSM CLI membantu admin mengelola pengguna di cluster mereka. AWS CloudHSM CloudHSM CLI dapat dijalankan dalam dua mode: Mode Interaktif dan Mode Perintah Tunggal. Untuk memulai dengan cepat, lihat Memulai dengan AWS CloudHSM Antarmuka Baris Perintah (CLI).

Untuk menjalankan sebagian besar perintah CloudHSM CLI, Anda harus memulai CloudHSM CLI dan masuk ke HSM. Jika Anda menambahkan atau menghapus HSM, perbarui file konfigurasi untuk CloudHSM CLI. Jika tidak, perubahan yang Anda buat mungkin tidak efektif untuk semua HSM di klaster.

Topik berikut menjelaskan perintah di CloudHSM CLI:

Perintah Deskripsi Jenis Pengguna

mengaktifkan

Mengaktifkan cluster CloudHSM dan memberikan konfirmasi bahwa cluster baru. Ini harus dilakukan sebelum operasi lain dapat dilakukan.

Admin yang tidak diaktifkan

info hsm

Buat daftar HSM di cluster Anda.

Semua 1, termasuk pengguna yang tidak diautentikasi. Login tidak diperlukan.

ecdsa

Menghasilkan tanda tangan menggunakan kunci pribadi EC dan mekanisme penandatanganan ECDSA.

Pengguna kripto (CU)

ed25519

Menghasilkan tanda tangan menggunakan kunci pribadi Ed25519 dan mekanisme penandatanganan PureEd DSA.

CU

ed25519ph

Menghasilkan tanda tangan menggunakan kunci pribadi Ed25519 dan mekanisme penandatanganan HashEd DSA.

CU

ml-dsa

Menghasilkan tanda tangan menggunakan kunci ML-DSA pribadi dan mekanisme pen ML-DSA andatanganan.

CU

rsa-pkcs

Menghasilkan tanda tangan menggunakan kunci pribadi RSA dan mekanisme pen RSA-PKCS andatanganan.

CU

rsa-pkcs-pss

Menghasilkan tanda tangan menggunakan kunci pribadi RSA dan mekanisme pen RSA-PKCS-PSS andatanganan.

CU

ecdsa

Mengonfirmasi file telah ditandatangani di HSM oleh kunci publik yang diberikan. Memverifikasi tanda tangan dibuat menggunakan mekanisme penandatanganan ECDSA. Membandingkan file yang ditandatangani dengan file sumber dan menentukan apakah keduanya terkait secara kriptografis berdasarkan kunci publik ecdsa dan mekanisme penandatanganan yang diberikan.

CU

ed25519

Memverifikasi tanda tangan PureEd DSA menggunakan kunci publik Ed25519.

CU

ed25519ph

Memverifikasi tanda tangan HashEd DSA menggunakan kunci publik Ed25519.

CU

ml-dsa

Memverifikasi tanda tangan menggunakan kunci ML-DSA publik dan mekanisme ML-DSA verifikasi.

CU

rsa-pkcs

Mengonfirmasi file telah ditandatangani di HSM oleh kunci publik yang diberikan. Memverifikasi tanda tangan dibuat menggunakan mekanisme pen RSA-PKCS andatanganan. Membandingkan file yang ditandatangani dengan file sumber dan menentukan apakah keduanya terkait secara kriptografis berdasarkan kunci publik rsa dan mekanisme penandatanganan yang diberikan.

CU

rsa-pkcs-pss

Mengonfirmasi file telah ditandatangani di HSM oleh kunci publik yang diberikan. Memverifikasi tanda tangan dibuat menggunakan mekanisme pen RSA-PKCS-PSS andatanganan. Membandingkan file yang ditandatangani dengan file sumber dan menentukan apakah keduanya terkait secara kriptografis berdasarkan kunci publik rsa dan mekanisme penandatanganan yang diberikan.

CU

tombol hapus

Menghapus kunci dari AWS CloudHSM cluster Anda.

CU

file penghasil kunci

Menghasilkan file kunci di AWS CloudHSM cluster Anda.

CU

kunci generasi-asimetrik-pasangan rsa

Menghasilkan pasangan kunci RSA asimetris di AWS CloudHSM cluster Anda.

CU

kunci generat-asimetrik-pasangan ec

Menghasilkan pasangan kunci asimetris Elliptic-curve (EC) di AWS CloudHSM cluster Anda.

CU

kunci generasi-asimetrik-pasangan ml-dsa

Menghasilkan pasangan ML-DSA kunci asimetris di AWS CloudHSM cluster Anda.

CU

kunci generasi-simetris aes

Menghasilkan kunci AES simetris di cluster Anda AWS CloudHSM .

CU

kunci generik-simetris generik rahasia

Menghasilkan kunci rahasia generik simetris di AWS CloudHSM cluster Anda.

CU

kunci impor pem

Mengimpor kunci format PEM ke dalam HSM. Anda dapat menggunakannya untuk mengimpor kunci privat yang dihasilkan di luar HSM.

CU

daftar kunci

Menemukan semua kunci untuk pengguna saat ini yang ada di AWS CloudHSM cluster Anda.

CU

replikasi kunci

Mereplikasi kunci dari cluster sumber ke cluster tujuan kloning.

CU

atribut set kunci

Menetapkan atribut kunci di AWS CloudHSM cluster Anda.

CU dapat menjalankan perintah ini, admin dapat mengatur atribut tepercaya.

pembagian kunci

Berbagi kunci dengan CU lain di AWS CloudHSM cluster Anda.

CU

kunci berhenti berbagi

Membatalkan berbagi kunci dengan CU lain di AWS CloudHSM cluster Anda.

CU

aes-gcm

Membuka kunci muatan ke dalam cluster menggunakan kunci pembungkus AES dan mekanisme unwrap. AES-GCM

CU

aes-no-pad

Membuka kunci muatan ke dalam cluster menggunakan kunci pembungkus AES dan mekanisme unwrap. AES-NO-PAD

CU

aes-pkcs5-pad

Membuka kunci muatan menggunakan kunci pembungkus AES dan mekanisme membuka bungkus. AES-PKCS5-PAD

CU

aes-zero-pad

Membuka kunci muatan ke dalam cluster menggunakan kunci pembungkus AES dan mekanisme unwrap. AES-ZERO-PAD

CU

cloudhsm-aes-gcm

Membuka kunci muatan ke dalam cluster menggunakan kunci pembungkus AES dan mekanisme unwrap. CLOUDHSM-AES-GCM

CU

rsa-aes

Membuka kunci muatan menggunakan kunci pribadi RSA dan mekanisme unwrap. RSA-AES

CU

rsa-oaep

Membuka kunci muatan menggunakan kunci pribadi RSA dan mekanisme unwrap. RSA-OAEP

CU

rsa-PKC

Membuka kunci muatan menggunakan kunci pribadi RSA dan mekanisme unwrap. RSA-PKCS

CU

aes-gcm

Membungkus kunci muatan menggunakan kunci AES pada HSM dan mekanisme pembungkus. AES-GCM

CU

aes-no-pad

Membungkus kunci muatan menggunakan kunci AES pada HSM dan mekanisme pembungkus. AES-NO-PAD

CU

aes-pkcs5-pad

Membungkus kunci muatan menggunakan kunci AES pada HSM dan mekanisme pembungkus. AES-PKCS5-PAD

CU

aes-zero-pad

Membungkus kunci muatan menggunakan kunci AES pada HSM dan mekanisme pembungkus. AES-ZERO-PAD

CU

cloudhsm-aes-gcm

Membungkus kunci muatan menggunakan kunci AES pada HSM dan mekanisme pembungkus. CLOUDHSM-AES-GCM

CU

rsa-aes

Membungkus kunci muatan menggunakan kunci publik RSA pada HSM dan mekanisme pembungkus. RSA-AES

CU

rsa-oaep

Membungkus kunci muatan menggunakan kunci publik RSA pada HSM dan mekanisme pembungkus. RSA-OAEP

CU

Membungkus kunci muatan menggunakan kunci publik RSA pada HSM dan mekanisme pembungkus. RSA-PKCS

CU

Masuk

Masuk ke AWS CloudHSM cluster Anda.

Admin, pengguna kripto (CU), dan pengguna alat (AU)

keluar

Keluar dari AWS CloudHSM cluster Anda.

Admin, CU, dan pengguna alat (AU)

hapus tanda kuorum

Menghapus satu atau lebih token untuk layanan resmi kuorum.

Admin

menghasilkan tanda token kuorum

Menghasilkan token untuk layanan resmi kuorum.

Admin

daftar tanda tanda kuorum

Mencantumkan semua token quorum tanda token yang ada di cluster CloudHSM Anda.

Semua 1, termasuk pengguna yang tidak diautentikasi. Login tidak diperlukan.

tanda kuorum token-daftar-nilai-quorum-

Mencantumkan nilai kuorum yang ditetapkan di cluster CloudHSM Anda.

Semua 1, termasuk pengguna yang tidak diautentikasi. Login tidak diperlukan.

nilai set quorum-token tanda kuorum

Menetapkan nilai kuorum baru untuk layanan resmi kuorum.

Admin

perubahan pengguna-mfa

Mengubah strategi otentikasi multi-faktor (MFA) pengguna.

Admin, CU

kata sandi perubahan pengguna

Mengubah kata sandi pengguna pada HSM. Setiap pengguna dapat mengubah kata sandi mereka sendiri. Admin dapat mengubah kata sandi siapa pun.

Admin, CU

pengguna membuat

Membuat pengguna di AWS CloudHSM cluster Anda.

Admin

menghapus pengguna

Menghapus pengguna di AWS CloudHSM cluster Anda.

Admin

daftar pengguna

Daftar pengguna di AWS CloudHSM cluster Anda.

Semua 1, termasuk pengguna yang tidak diautentikasi. Login tidak diperlukan.

daftar tanda tanda token perubahan-kuorum pengguna

Mendaftarkan strategi quorum token-sign kuorum untuk pengguna.

Admin

Anotasi

  • [1] Semua pengguna menyertakan semua peran yang terdaftar dan pengguna yang tidak masuk.