

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

# Verifica una firma firmata con il meccanismo PureEd DSA nella CLI di CloudHSM
<a name="cloudhsm_cli-crypto-verify-ed25519"></a>

**Importante**  
PureEdLe operazioni di verifica della firma DSA sono supportate solo sulle istanze hsm2m.medium in modalità non FIPS.

Usa il **crypto verify ed25519** comando in CloudHSM CLI per completare le seguenti operazioni:
+ Verifica le firme dei dati o dei file utilizzando una determinata chiave pubblica Ed25519.
+ Conferma che la firma è stata generata utilizzando il meccanismo di firma PureEd DSA (Ed25519).

**Nota**  
La dimensione massima dei messaggi per PureEd DSA è di 16.000 byte. Per messaggi di dimensioni maggiori, utilizzare. [Verifica una firma firmata con il meccanismo HashEd DSA nella CLI di CloudhSM](cloudhsm_cli-crypto-verify-ed25519ph.md)

Per utilizzare il **crypto verify ed25519** comando, devi prima avere una chiave pubblica Ed25519 nel tuo AWS CloudHSM cluster. È possibile generare una coppia di chiavi Ed25519 utilizzando il [Genera una coppia di key pair EC asimmetrica con CloudHSM CLI](cloudhsm_cli-key-generate-asymmetric-pair-ec.md) comando con il `curve` parametro impostato su `ed25519` e l'`verify`attributo impostato su`true`, oppure importare una chiave pubblica Ed25519 utilizzando il [Importa una chiave in formato PEM con CloudHSM CLI](cloudhsm_cli-key-import-pem.md) comando con l'attributo impostato su. `verify` `true`

**Nota**  
È possibile generare una firma nella CLI di CloudHSM con sottocomandi. [La categoria delle firme crittografiche in CloudHSM CLI](cloudhsm_cli-crypto-sign.md)

## Tipo di utente
<a name="cloudhsm_cli-crypto-verify-ed25519-userType"></a>

I seguenti tipi di utenti possono eseguire questo comando.
+ Crypto user (CU)

## Requisiti
<a name="cloudhsm_cli-crypto-verify-ed25519-requirements"></a>
+ Per eseguire questo comando, è necessario aver effettuato l'accesso come CU.
+ PureEdLe operazioni di verifica della firma DSA sono supportate solo su istanze hsm2m.medium in modalità non FIPS.
+ I dati del messaggio non devono superare i 16.000 byte.

## Sintassi
<a name="cloudhsm_cli-crypto-verify-ed25519-syntax"></a>

```
aws-cloudhsm > help crypto verify ed25519
Verify with the Ed25519 mechanism

Usage: crypto verify ed25519 [OPTIONS] --key-filter [{{<KEY_FILTER>}}...] <--data-path {{<DATA_PATH>}}|--data {{<DATA>}}> <--signature-path {{<SIGNATURE_PATH>}}|--signature {{<SIGNATURE>}}>

Options:
      --cluster-id {{<CLUSTER_ID>}}
          Unique Id to choose which of the clusters in the config file to run the operation against. If not provided, will fall back to the value provided when interactive mode was started, or error
      --key-filter [{{<KEY_FILTER>}}...]
          Key reference (e.g. key-reference=0xabc) or space separated list of key attributes in the form of attr.KEY_ATTRIBUTE_NAME=KEY_ATTRIBUTE_VALUE to select a matching key
      --data-path {{<DATA_PATH>}}
          The path to the file containing the data to be verified
      --data {{<DATA>}}
          Base64 encoded data to be verified
      --signature-path {{<SIGNATURE_PATH>}}
          The path to where the signature is located
      --signature {{<SIGNATURE>}}
          Base64 encoded signature to be verified
  -h, --help
          Print help
```

## Esempio
<a name="cloudhsm_cli-crypto-verify-ed25519-examples"></a>

Questi esempi mostrano come utilizzare per **crypto verify ed25519** verificare una firma generata utilizzando il meccanismo di firma PureEd DSA. Questo comando utilizza una chiave pubblica Ed25519 nell'HSM.

**Example Esempio: verifica una firma codificata Base64 con dati codificati Base64**  

```
aws-cloudhsm > crypto verify ed25519 \
    --key-filter attr.label=ed25519-public \
    --data YWJj \
    --signature NjWz797ntYSLFwg7nKYYdn+On3cCMj4zKz059wadVVlBHxyxe4JrSZxgekwb9AYR5xFxuVE9dTnDSo+gCaW/CQ==
{
  "error_code": 0,
  "data": {
    "message": "Signature verified successfully"
  }
}
```

**Example Esempio: verifica un file di firma con un file di dati**  

```
aws-cloudhsm > crypto verify ed25519 \
    --key-filter attr.label=ed25519-public \
    --data-path data.txt \
    --signature-path signature-file
{
  "error_code": 0,
  "data": {
    "message": "Signature verified successfully"
  }
}
```

**Example Esempio: dimostrare una relazione di falsa firma**  
Questo esempio mostra che la verifica ha esito negativo quando i dati, la firma o la chiave non corrispondono.  

```
aws-cloudhsm > crypto verify ed25519 \
    --key-filter attr.label=ed25519-public \
    --data bWVzc2FnZQ== \
    --signature NjWz797ntYSLFwg7nKYYdn+On3cCMj4zKz059wadVVlBHxyxe4JrSZxgekwb9AYR5xFxuVE9dTnDSo+gCaW/CQ==
{
  "error_code": 1,
  "data": "Signature verification failed"
}
```

## Arguments (Argomenti)
<a name="cloudhsm_cli-crypto-verify-ed25519-arguments"></a>

**{{<CLUSTER\_ID>}}**  
L'ID del cluster su cui eseguire questa operazione.  
Obbligatorio: se sono stati [ configurati più cluster. ](cloudhsm_cli-configs-multi-cluster.md)

**{{<DATA>}}**  
Dati codificati Base64 da verificare. I dati decodificati non devono superare i 16.000 byte.  
Obbligatorio: Sì (a meno che non sia fornito tramite il percorso dati)

**{{<DATA\_PATH>}}**  
Specifica la posizione dei dati da verificare. Il contenuto del file non deve superare i 16.000 byte.  
Obbligatorio: Sì (a meno che non sia fornito tramite il parametro data)

**{{<KEY\_FILTER>}}**  
Riferimento a una chiave (ad esempio`key-reference=0xabc`) o elenco separato da spazi di attributi chiave sotto forma `attr.KEY_ATTRIBUTE_NAME=KEY_ATTRIBUTE_VALUE` di selezione di una chiave corrispondente.  
Per un elenco degli attributi chiave CLI di CloudHSM supportati, consulta. [Attributi chiave per la CLI di CloudHSM](cloudhsm_cli-key-attributes.md)  
Obbligatorio: sì

**{{<SIGNATURE>}}**  
Firma codificata Base64.  
Obbligatoria: Sì (a meno che non sia fornita tramite il percorso di firma)

**{{<SIGNATURE\_PATH>}}**  
Specifica la posizione della firma.  
Obbligatorio: Sì (a meno che non sia fornito tramite il parametro di firma)

## Argomenti correlati
<a name="cloudhsm_cli-crypto-verify-ed25519-seealso"></a>
+ [La categoria delle firme crittografiche in CloudHSM CLI](cloudhsm_cli-crypto-sign.md)
+ [La categoria di verifica crittografica in CloudHSM CLI](cloudhsm_cli-crypto-verify.md)
+ [Genera una firma con il meccanismo PureEd DSA nella CLI di CloudHSM](cloudhsm_cli-crypto-sign-ed25519.md)
+ [Verifica una firma firmata con il meccanismo HashEd DSA nella CLI di CloudhSM](cloudhsm_cli-crypto-verify-ed25519ph.md)