

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

# Validasi file kunci menggunakan AWS CloudHSM KMU
<a name="key_mgmt_util-IsValidKeyHandlefile"></a>

Gunakan **IsValidKeyHandlefile** perintah di AWS CloudHSM key\$1mgmt\$1util untuk mengetahui apakah file kunci berisi kunci pribadi nyata atau kunci RSA PEM palsu. Sebuah file PEM palsu tidak mengandung materi kunci privat yang sebenarnya, tetapi sebaliknya, mereferensikan kunci privat di HSM. File semacam itu dapat digunakan untuk membuat SSL/TLS pembongkaran dari server web Anda ke AWS CloudHSM. Untuk informasi selengkapnya, lihat [SSL/TLS Offload di Linux menggunakan Tomcat atau [SSL/TLS](third-offload-linux-openssl.md) Offload di Linux menggunakan](third-offload-linux-jsse.md) NGINX atau Apache.

**catatan**  
**IsValidKeyHandlefile**hanya berfungsi untuk kunci RSA.

Sebelum Anda menjalankan perintah key\$1mgmt\$1util, Anda harus [memulai key\$1mgmt\$1util](key_mgmt_util-setup.md#key_mgmt_util-start) dan [Masuk](key_mgmt_util-log-in.md) ke HSM sebagai pengguna kripto (CU).

## Sintaksis
<a name="IsValidKeyHandlefile-syntax"></a>

```
IsValidKeyHandlefile -h

IsValidKeyHandlefile -f <rsa-private-key-file>
```

## Contoh
<a name="IsValidKeyHandlefile-examples"></a>

Contoh ini menunjukkan cara menggunakan **IsValidKeyHandlefile** untuk menentukan apakah file kunci yang diberikan berisi materi kunci nyata atau materi kunci PEM palsu.

**Example : Validasi kunci pribadi nyata**  
Perintah ini menegaskan bahwa file bernama `privateKey.pem` berisi materi kunci yang nyata.  

```
Command: IsValidKeyHandlefile -f privateKey.pem

Input key file has real private key
```

**Example : Membatalkan kunci PEM palsu**  
Perintah ini menegaskan bahwa file bernama `caviumKey.pem` berisi materi kunci PEM palsu yang terbuat dari handel kunci `15`.  

```
Command: IsValidKeyHandlefile -f caviumKey.pem
            
Input file has invalid key handle: 15
```

## Parameter
<a name="IsValidKeyHandlefile-parameters"></a>

Perintah ini membawa parameter berikut.

**`-h`**  
Menampilkan bantuan baris perintah untuk perintah.  
Wajib: Ya

**`-f`**  
Menentukan file kunci pribadi RSA yang akan diperiksa untuk materi kunci yang valid.  
Wajib: Ya

## Topik terkait
<a name="IsValidKeyHandlefile-seealso"></a>
+ [getCaviumPrivKunci](key_mgmt_util-getCaviumPrivKey.md)
+ [SSL/TLS Offload di Linux menggunakan Tomcat](third-offload-linux-jsse.md) 
+ [SSL/TLS Offload di Linux menggunakan NGINX atau Apache](third-offload-linux-openssl.md)