Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Verifica una firma firmata con il meccanismo PureEd DSA nella CLI di CloudHSM
Importante
PureEdLe operazioni di verifica della firma DSA sono supportate solo sulle istanze hsm2m.medium in modalità non FIPS.
Usa il crypto verify ed25519 comando in CloudHSM CLI per completare le seguenti operazioni:
Verifica le firme dei dati o dei file utilizzando una determinata chiave pubblica Ed25519.
Conferma che la firma è stata generata utilizzando il meccanismo di firma PureEd DSA (Ed25519).
Nota
La dimensione massima dei messaggi per PureEd DSA è di 16.000 byte. Per messaggi di dimensioni maggiori, utilizzare. Verifica una firma firmata con il meccanismo HashEd DSA nella CLI di CloudhSM
Per utilizzare il crypto verify ed25519 comando, devi prima avere una chiave pubblica Ed25519 nel tuo AWS CloudHSM cluster. È possibile generare una coppia di chiavi Ed25519 utilizzando il Genera una coppia di key pair EC asimmetrica con CloudHSM CLI comando con il curve parametro impostato su ed25519 e l'verifyattributo impostato sutrue, oppure importare una chiave pubblica Ed25519 utilizzando il Importa una chiave in formato PEM con CloudHSM CLI comando con l'attributo impostato su. verify true
Nota
È possibile generare una firma nella CLI di CloudHSM con sottocomandi. La categoria delle firme crittografiche in CloudHSM CLI
Tipo di utente
I seguenti tipi di utenti possono eseguire questo comando.
-
Crypto user (CU)
Requisiti
-
Per eseguire questo comando, è necessario aver effettuato l'accesso come CU.
-
PureEdLe operazioni di verifica della firma DSA sono supportate solo su istanze hsm2m.medium in modalità non FIPS.
-
I dati del messaggio non devono superare i 16.000 byte.
Sintassi
aws-cloudhsm >help crypto verify ed25519Verify with the Ed25519 mechanism Usage: crypto verify ed25519 [OPTIONS] --key-filter [<KEY_FILTER>...] <--data-path<DATA_PATH>|--data<DATA>> <--signature-path<SIGNATURE_PATH>|--signature<SIGNATURE>> Options: --cluster-id<CLUSTER_ID>Unique Id to choose which of the clusters in the config file to run the operation against. If not provided, will fall back to the value provided when interactive mode was started, or error --key-filter [<KEY_FILTER>...] Key reference (e.g. key-reference=0xabc) or space separated list of key attributes in the form of attr.KEY_ATTRIBUTE_NAME=KEY_ATTRIBUTE_VALUE to select a matching key --data-path<DATA_PATH>The path to the file containing the data to be verified --data<DATA>Base64 encoded data to be verified --signature-path<SIGNATURE_PATH>The path to where the signature is located --signature<SIGNATURE>Base64 encoded signature to be verified -h, --help Print help
Esempio
Questi esempi mostrano come utilizzare per crypto verify ed25519 verificare una firma generata utilizzando il meccanismo di firma PureEd DSA. Questo comando utilizza una chiave pubblica Ed25519 nell'HSM.
Esempio Esempio: verifica una firma codificata Base64 con dati codificati Base64
aws-cloudhsm >crypto verify ed25519 \ --key-filter attr.label=ed25519-public \ --data YWJj \ --signature NjWz797ntYSLFwg7nKYYdn+On3cCMj4zKz059wadVVlBHxyxe4JrSZxgekwb9AYR5xFxuVE9dTnDSo+gCaW/CQ=={ "error_code": 0, "data": { "message": "Signature verified successfully" } }
Esempio Esempio: verifica un file di firma con un file di dati
aws-cloudhsm >crypto verify ed25519 \ --key-filter attr.label=ed25519-public \ --data-path data.txt \ --signature-path signature-file{ "error_code": 0, "data": { "message": "Signature verified successfully" } }
Esempio Esempio: dimostrare una relazione di falsa firma
Questo esempio mostra che la verifica ha esito negativo quando i dati, la firma o la chiave non corrispondono.
aws-cloudhsm >crypto verify ed25519 \ --key-filter attr.label=ed25519-public \ --data bWVzc2FnZQ== \ --signature NjWz797ntYSLFwg7nKYYdn+On3cCMj4zKz059wadVVlBHxyxe4JrSZxgekwb9AYR5xFxuVE9dTnDSo+gCaW/CQ=={ "error_code": 1, "data": "Signature verification failed" }
Arguments (Argomenti)
<CLUSTER_ID>-
L'ID del cluster su cui eseguire questa operazione.
Obbligatorio: se sono stati configurati più cluster.
<DATA>-
Dati codificati Base64 da verificare. I dati decodificati non devono superare i 16.000 byte.
Obbligatorio: Sì (a meno che non sia fornito tramite il percorso dati)
<DATA_PATH>-
Specifica la posizione dei dati da verificare. Il contenuto del file non deve superare i 16.000 byte.
Obbligatorio: Sì (a meno che non sia fornito tramite il parametro data)
<KEY_FILTER>-
Riferimento a una chiave (ad esempio
key-reference=0xabc) o elenco separato da spazi di attributi chiave sotto formaattr.KEY_ATTRIBUTE_NAME=KEY_ATTRIBUTE_VALUEdi selezione di una chiave corrispondente.Per un elenco degli attributi chiave CLI di CloudHSM supportati, consulta. Attributi chiave per la CLI di CloudHSM
Obbligatorio: sì
<SIGNATURE>-
Firma codificata Base64.
Obbligatoria: Sì (a meno che non sia fornita tramite il percorso di firma)
<SIGNATURE_PATH>-
Specifica la posizione della firma.
Obbligatorio: Sì (a meno che non sia fornito tramite il parametro di firma)