View a markdown version of this page

Genera una coppia di ML-DSA chiavi asimmetrica con CloudHSM CLI - AWS CloudHSM

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Genera una coppia di ML-DSA chiavi asimmetrica con CloudHSM CLI

Usa il key generate-asymmetric-pair ml-dsa comando in CloudHSM CLI per generare una coppia di chiavi asimmetrica nel tuo cluster. ML-DSA AWS CloudHSM ML-DSA è un algoritmo di firma digitale post-quantistica. Genera una coppia di ML-DSA chiavi quando devi firmare o verificare i dati utilizzando un algoritmo a resistenza quantistica.

Tipo di utente

I seguenti tipi di utenti possono eseguire questo comando.

  • Crypto user (CU)

Requisiti

Per eseguire questo comando, è necessario aver effettuato l'accesso come CU.

Sintassi

aws-cloudhsm > help key generate-asymmetric-pair ml-dsa Generate an ML-DSA key pair Usage: key generate-asymmetric-pair ml-dsa [OPTIONS] --public-label <PUBLIC_LABEL> --private-label <PRIVATE_LABEL> --mldsa-algorithm <MLDSA_ALGORITHM> Options: --cluster-id <CLUSTER_ID> Unique Id to choose which of the clusters in the config file to run the operation against. If not provided, will fall back to the value provided when interactive mode was started, or error --public-label <PUBLIC_LABEL> Label for the public key --private-label <PRIVATE_LABEL> Label for the private key --session Creates a session key pair that exists only in the current session. The key cannot be recovered after the session ends --mldsa-algorithm <MLDSA_ALGORITHM> ML-DSA algorithm [possible values: ML-DSA-44, ML-DSA-65, ML-DSA-87] --public-attributes [<PUBLIC_KEY_ATTRIBUTES>...] Space separated list of key attributes to set for the generated ML-DSA public key in the form of KEY_ATTRIBUTE_NAME=KEY_ATTRIBUTE_VALUE --private-attributes [<PRIVATE_KEY_ATTRIBUTES>...] Space separated list of key attributes to set for the generated ML-DSA private key in the form of KEY_ATTRIBUTE_NAME=KEY_ATTRIBUTE_VALUE --share-crypto-users [<SHARE_CRYPTO_USERS>...] Space separated list of Crypto User usernames to share the ML-DSA key with --manage-private-key-quorum-value <MANAGE_PRIVATE_KEY_QUORUM_VALUE> The quorum value for key management operations for the private key --use-private-key-quorum-value <USE_PRIVATE_KEY_QUORUM_VALUE> The quorum value for key usage operations for the private key -h, --help Print help

Esempi

Questi esempi mostrano come utilizzarla per key generate-asymmetric-pair ml-dsa creare una coppia di ML-DSA chiavi.

Esempio Esempio: creare una coppia di ML-DSA-44 chiavi
aws-cloudhsm > key generate-asymmetric-pair ml-dsa \ --mldsa-algorithm ML-DSA-44 \ --public-label ml-dsa-public-key-example \ --private-label ml-dsa-private-key-example { "error_code": 0, "data": { "public_key": { "key-reference": "0x000000000000240b", "key-info": { "key-owners": [ { "username": "cu1", "key-coverage": "full" } ], "shared-users": [], "key-quorum-values": { "manage-key-quorum-value": 0, "use-key-quorum-value": 0 }, "cluster-coverage": "full" }, "attributes": { "key-type": "ml-dsa", "label": "ml-dsa-public-key-example", "id": "0x", "check-value": "0x988721", "class": "public-key", "encrypt": false, "decrypt": false, "token": true, "always-sensitive": false, "derive": false, "destroyable": true, "extractable": true, "local": true, "modifiable": true, "never-extractable": false, "private": true, "mldsa-algorithm": "ML-DSA-44", "sensitive": false, "sign": false, "trusted": false, "unwrap": false, "verify": false, "wrap": false, "wrap-with-trusted": false, "key-length-bytes": 1312 } }, "private_key": { "key-reference": "0x0000000000000f63", "key-info": { "key-owners": [ { "username": "cu1", "key-coverage": "full" } ], "shared-users": [], "key-quorum-values": { "manage-key-quorum-value": 0, "use-key-quorum-value": 0 }, "cluster-coverage": "full" }, "attributes": { "key-type": "ml-dsa", "label": "ml-dsa-private-key-example", "id": "0x", "check-value": "0x988721", "class": "private-key", "encrypt": false, "decrypt": false, "token": true, "always-sensitive": true, "derive": false, "destroyable": true, "extractable": true, "local": true, "modifiable": true, "never-extractable": false, "private": true, "mldsa-algorithm": "ML-DSA-44", "sensitive": true, "sign": false, "trusted": false, "unwrap": false, "verify": false, "wrap": false, "wrap-with-trusted": false, "key-length-bytes": 2560 } } } }
Esempio Esempio: creare una coppia di ML-DSA chiavi con attributi opzionali
aws-cloudhsm > key generate-asymmetric-pair ml-dsa \ --mldsa-algorithm ML-DSA-65 \ --public-label ml-dsa-public-key-example \ --private-label ml-dsa-private-key-example \ --public-attributes verify=true \ --private-attributes sign=true { "error_code": 0, "data": { "public_key": { "key-reference": "0x00000000002806eb", "key-info": { "key-owners": [ { "username": "cu1", "key-coverage": "full" } ], "shared-users": [], "key-quorum-values": { "manage-key-quorum-value": 0, "use-key-quorum-value": 0 }, "cluster-coverage": "full" }, "attributes": { "key-type": "ml-dsa", "label": "ml-dsa-public-key-example", "mldsa-algorithm": "ML-DSA-65", "verify": true, "key-length-bytes": 1952 } }, "private_key": { "key-reference": "0x00000000002806ec", "key-info": { "key-owners": [ { "username": "cu1", "key-coverage": "full" } ], "shared-users": [], "key-quorum-values": { "manage-key-quorum-value": 0, "use-key-quorum-value": 0 }, "cluster-coverage": "full" }, "attributes": { "key-type": "ml-dsa", "label": "ml-dsa-private-key-example", "mldsa-algorithm": "ML-DSA-65", "sign": true, "key-length-bytes": 4032 } } } }

Arguments (Argomenti)

<CLUSTER_ID>

L'ID del cluster su cui eseguire questa operazione.

Obbligatorio: se sono stati configurati più cluster.

<MLDSA_ALGORITHM>

Specifica l' ML-DSA algoritmo.

  • ML-DSA-44

  • ML-DSA-65

  • ML-DSA-87

Obbligatorio: sì

<PUBLIC_KEY_ATTRIBUTES>

Specifica un elenco separato da spazi di attributi chiave da impostare per la chiave ML-DSA pubblica generata sotto forma di KEY_ATTRIBUTE_NAME=KEY_ATTRIBUTE_VALUE (ad esempio,). verify=true

Per un elenco degli attributi di chiavi supportati, vedi Attributi chiave per la CLI di CloudHSM.

Obbligatorio: no

<PUBLIC_LABEL>

Specifica un'etichetta definita dall'utente per la chiave pubblica. La dimensione massima consentita label è di 127 caratteri per Client SDK 5.11 e versioni successive. Client SDK 5.10 e versioni precedenti ha un limite di 126 caratteri.

Obbligatorio: sì

<PRIVATE_KEY_ATTRIBUTES>

Specifica un elenco separato da spazi di attributi chiave da impostare per la chiave ML-DSA privata generata sotto forma di KEY_ATTRIBUTE_NAME=KEY_ATTRIBUTE_VALUE (ad esempio,). sign=true

Per un elenco degli attributi di chiavi supportati, vedi Attributi chiave per la CLI di CloudHSM.

Obbligatorio: no

<PRIVATE_LABEL>

Specifica un'etichetta definita dall'utente per la chiave privata. La dimensione massima consentita label è di 127 caratteri per Client SDK 5.11 e versioni successive. Client SDK 5.10 e versioni precedenti ha un limite di 126 caratteri.

Obbligatorio: sì

<SESSION>

Crea una chiave che esiste solo nella sessione corrente. La chiave non può essere recuperata dopo la fine della sessione.

Usa questo parametro quando hai bisogno di una chiave solo brevemente.

Per impostazione predefinita, l'HSM genera chiavi permanenti (token). Il trasferimento <SESSION>modifica questa situazione, assicurando che l'HSM generi invece una chiave di sessione (effimera).

Obbligatorio: no

<SHARE_CRYPTO_USERS>

Specifica un elenco separato da spazi di nomi utente Crypto con cui condividere la chiave privata. ML-DSA

Obbligatorio: no

<MANAGE_PRIVATE_KEY_QUORUM_VALUE>

Il valore del quorum per le operazioni di gestione delle chiavi della chiave privata. Questo valore deve essere inferiore o uguale al numero di utenti a cui è associata la chiave. Sono inclusi gli utenti con cui la chiave è condivisa e il proprietario della chiave. Il valore massimo è 8.

Obbligatorio: no

<USE_PRIVATE_KEY_QUORUM_VALUE>

Il valore del quorum per le operazioni di utilizzo della chiave privata. Questo valore deve essere inferiore o uguale al numero di utenti a cui è associata la chiave. Sono inclusi gli utenti con cui la chiave è condivisa e il proprietario della chiave. Il valore massimo è 8.

Obbligatorio: no

Argomenti correlati