Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Genera una firma con il meccanismo PureEd DSA nella CLI di CloudHSM
Importante
PureEdLe operazioni di firma DSA sono supportate solo su istanze hsm2m.medium in modalità non FIPS.
Usa il crypto sign ed25519 comando in CloudHSM CLI per generare una firma utilizzando una chiave privata Ed25519 e il meccanismo di firma DSA. PureEd PureEdDSA (chiamato anche Ed25519) firma il messaggio non elaborato direttamente senza prehashing, come definito nella RFC 8032, Sezione 5.1.6 sul sito Web IETF. https://www.rfc-editor.org/rfc/rfc8032#section-5.1.6
Nota
La dimensione massima dei messaggi per DSA è 16.000 byte. PureEd Per messaggi di dimensioni maggiori, utilizzare. Genera una firma con il meccanismo HashEd DSA nella CLI di CloudHSM
Per utilizzare il crypto sign ed25519 comando, devi prima avere una chiave privata Ed25519 nel tuo AWS CloudHSM cluster. È possibile generare una chiave privata Ed25519 utilizzando il Genera una coppia di key pair EC asimmetrica con CloudHSM CLI comando con il curve parametro impostato su ed25519 e l'signattributo impostato su. true
Nota
Le firme possono essere verificate con sottocomandi. AWS CloudHSM La categoria di verifica crittografica in CloudHSM CLI
Tipo di utente
I seguenti tipi di utenti possono eseguire questo comando.
-
Crypto user (CU)
Requisiti
-
Per eseguire questo comando, è necessario aver effettuato l'accesso come CU.
-
PureEdLe operazioni di firma DSA sono supportate solo su istanze hsm2m.medium in modalità non FIPS.
-
I dati del messaggio non devono superare i 16.000 byte. Per messaggi più grandi, usa. Genera una firma con il meccanismo HashEd DSA nella CLI di CloudHSM
Sintassi
aws-cloudhsm >help crypto sign ed25519Sign with the Ed25519 mechanism Usage: crypto sign ed25519 [OPTIONS] --key-filter [<KEY_FILTER>...] <--data-path<DATA_PATH>|--data<DATA>> Options: --cluster-id<CLUSTER_ID>Unique Id to choose which of the clusters in the config file to run the operation against. If not provided, will fall back to the value provided when interactive mode was started, or error --key-filter [<KEY_FILTER>...] Key reference (e.g. key-reference=0xabc) or space separated list of key attributes in the form of attr.KEY_ATTRIBUTE_NAME=KEY_ATTRIBUTE_VALUE to select a matching key --data-path<DATA_PATH>The path to the file containing the data to be signed --data<DATA>Base64 Encoded data to be signed --approval<APPROVAL>Filepath of signed quorum token file to approve operation -h, --help Print help
Esempio
Questi esempi mostrano come utilizzare per crypto sign ed25519 generare una firma utilizzando il meccanismo di firma PureEd DSA. Questo comando firma il messaggio non elaborato direttamente senza prehashing. Questo comando utilizza una chiave privata Ed25519 nell'HSM.
Esempio Esempio: generare una firma per i dati codificati in base 64
aws-cloudhsm >crypto sign ed25519 \ --key-filter attr.label=ed25519-private \ --data YWJj{ "error_code": 0, "data": { "key-reference": "0x00000000006c1507", "signature": "NjWz797ntYSLFwg7nKYYdn+On3cCMj4zKz059wadVVlBHxyxe4JrSZxgekwb9AYR5xFxuVE9dTnDSo+gCaW/CQ==" } }
Esempio Esempio: generare una firma per un file di dati
aws-cloudhsm >crypto sign ed25519 \ --key-filter attr.label=ed25519-private \ --data-path data.txt{ "error_code": 0, "data": { "key-reference": "0x00000000006c1507", "signature": "NjWz797ntYSLFwg7nKYYdn+On3cCMj4zKz059wadVVlBHxyxe4JrSZxgekwb9AYR5xFxuVE9dTnDSo+gCaW/CQ==" } }
Arguments (Argomenti)
<CLUSTER_ID>-
L'ID del cluster su cui eseguire questa operazione.
Obbligatorio: se sono stati configurati più cluster.
<DATA>-
Dati codificati Base64 da firmare. I dati decodificati non devono superare i 16.000 byte.
Obbligatorio: Sì (a meno che non sia fornito tramite il percorso dati)
<DATA_PATH>-
Specifica la posizione dei dati da firmare. Il contenuto del file non deve superare i 16.000 byte.
Obbligatorio: Sì (a meno che non sia fornito tramite il parametro data)
<KEY_FILTER>-
Riferimento a una chiave (ad esempio
key-reference=0xabc) o elenco separato da spazi di attributi chiave sotto formaattr.KEY_ATTRIBUTE_NAME=KEY_ATTRIBUTE_VALUEdi selezione di una chiave corrispondente.Per un elenco degli attributi chiave CLI di CloudHSM supportati, consulta. Attributi chiave per la CLI di CloudHSM
Obbligatorio: sì
<APPROVAL>-
Specifica il percorso del file di un token firmato del quorum per approvare l'operazione. Richiesto solo se il valore del quorum del servizio di utilizzo delle chiavi della chiave privata è maggiore di 1.
Obbligatorio: no