

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

# Genera una coppia di ML-DSA chiavi asimmetrica con CloudHSM CLI
<a name="cloudhsm_cli-key-generate-asymmetric-pair-mldsa"></a>

Usa il **key generate-asymmetric-pair ml-dsa** comando in CloudHSM CLI per generare una coppia di chiavi asimmetrica nel tuo cluster. ML-DSA AWS CloudHSM ML-DSA è un algoritmo di firma digitale post-quantistica. Genera una coppia di ML-DSA chiavi quando devi firmare o verificare i dati utilizzando un algoritmo a resistenza quantistica.

## Tipo di utente
<a name="key-generate-asymmetric-pair-mldsa-userType"></a>

I seguenti tipi di utenti possono eseguire questo comando.
+ Crypto user (CU)

## Requisiti
<a name="key-generate-asymmetric-pair-mldsa-requirements"></a>

Per eseguire questo comando, è necessario aver effettuato l'accesso come CU.

## Sintassi
<a name="key-generate-asymmetric-pair-mldsa-syntax"></a>

```
aws-cloudhsm > help key generate-asymmetric-pair ml-dsa
Generate an ML-DSA key pair

Usage: key generate-asymmetric-pair ml-dsa [OPTIONS] --public-label {{<PUBLIC_LABEL>}} --private-label {{<PRIVATE_LABEL>}} --mldsa-algorithm {{<MLDSA_ALGORITHM>}}

Options:
      --cluster-id {{<CLUSTER_ID>}}
          Unique Id to choose which of the clusters in the config file to run the operation against. If not provided, will fall back to the value provided when interactive mode was started, or error
      --public-label {{<PUBLIC_LABEL>}}
          Label for the public key
      --private-label {{<PRIVATE_LABEL>}}
          Label for the private key
      --session
          Creates a session key pair that exists only in the current session. The key cannot be recovered after the session ends
      --mldsa-algorithm {{<MLDSA_ALGORITHM>}}
          ML-DSA algorithm [possible values: ML-DSA-44, ML-DSA-65, ML-DSA-87]
      --public-attributes [{{<PUBLIC_KEY_ATTRIBUTES>}}...]
          Space separated list of key attributes to set for the generated ML-DSA public key in the form of KEY_ATTRIBUTE_NAME=KEY_ATTRIBUTE_VALUE
      --private-attributes [{{<PRIVATE_KEY_ATTRIBUTES>}}...]
          Space separated list of key attributes to set for the generated ML-DSA private key in the form of KEY_ATTRIBUTE_NAME=KEY_ATTRIBUTE_VALUE
      --share-crypto-users [{{<SHARE_CRYPTO_USERS>}}...]
          Space separated list of Crypto User usernames to share the ML-DSA key with
      --manage-private-key-quorum-value {{<MANAGE_PRIVATE_KEY_QUORUM_VALUE>}}
          The quorum value for key management operations for the private key
      --use-private-key-quorum-value {{<USE_PRIVATE_KEY_QUORUM_VALUE>}}
          The quorum value for key usage operations for the private key
  -h, --help
          Print help
```

## Esempi
<a name="key-generate-asymmetric-pair-mldsa-examples"></a>

Questi esempi mostrano come utilizzarla per `key generate-asymmetric-pair ml-dsa` creare una coppia di ML-DSA chiavi.

**Example Esempio: creare una coppia di ML-DSA-44 chiavi**  

```
aws-cloudhsm > key generate-asymmetric-pair ml-dsa \
    --mldsa-algorithm ML-DSA-44 \
    --public-label ml-dsa-public-key-example \
    --private-label ml-dsa-private-key-example
{
  "error_code": 0,
  "data": {
    "public_key": {
      "key-reference": "0x000000000000240b",
      "key-info": {
        "key-owners": [
          {
            "username": "cu1",
            "key-coverage": "full"
          }
        ],
        "shared-users": [],
        "key-quorum-values": {
          "manage-key-quorum-value": 0,
          "use-key-quorum-value": 0
        },
        "cluster-coverage": "full"
      },
      "attributes": {
        "key-type": "ml-dsa",
        "label": "ml-dsa-public-key-example",
        "id": "0x",
        "check-value": "0x988721",
        "class": "public-key",
        "encrypt": false,
        "decrypt": false,
        "token": true,
        "always-sensitive": false,
        "derive": false,
        "destroyable": true,
        "extractable": true,
        "local": true,
        "modifiable": true,
        "never-extractable": false,
        "private": true,
        "mldsa-algorithm": "ML-DSA-44",
        "sensitive": false,
        "sign": false,
        "trusted": false,
        "unwrap": false,
        "verify": false,
        "wrap": false,
        "wrap-with-trusted": false,
        "key-length-bytes": 1312
      }
    },
    "private_key": {
      "key-reference": "0x0000000000000f63",
      "key-info": {
        "key-owners": [
          {
            "username": "cu1",
            "key-coverage": "full"
          }
        ],
        "shared-users": [],
        "key-quorum-values": {
          "manage-key-quorum-value": 0,
          "use-key-quorum-value": 0
        },
        "cluster-coverage": "full"
      },
      "attributes": {
        "key-type": "ml-dsa",
        "label": "ml-dsa-private-key-example",
        "id": "0x",
        "check-value": "0x988721",
        "class": "private-key",
        "encrypt": false,
        "decrypt": false,
        "token": true,
        "always-sensitive": true,
        "derive": false,
        "destroyable": true,
        "extractable": true,
        "local": true,
        "modifiable": true,
        "never-extractable": false,
        "private": true,
        "mldsa-algorithm": "ML-DSA-44",
        "sensitive": true,
        "sign": false,
        "trusted": false,
        "unwrap": false,
        "verify": false,
        "wrap": false,
        "wrap-with-trusted": false,
        "key-length-bytes": 2560
      }
    }
  }
}
```

**Example Esempio: creare una coppia di ML-DSA chiavi con attributi opzionali**  

```
aws-cloudhsm > key generate-asymmetric-pair ml-dsa \
    --mldsa-algorithm ML-DSA-65 \
    --public-label ml-dsa-public-key-example \
    --private-label ml-dsa-private-key-example \
    --public-attributes verify=true \
    --private-attributes sign=true
{
  "error_code": 0,
  "data": {
    "public_key": {
      "key-reference": "0x00000000002806eb",
      "key-info": {
        "key-owners": [
          {
            "username": "cu1",
            "key-coverage": "full"
          }
        ],
        "shared-users": [],
        "key-quorum-values": {
          "manage-key-quorum-value": 0,
          "use-key-quorum-value": 0
        },
        "cluster-coverage": "full"
      },
      "attributes": {
        "key-type": "ml-dsa",
        "label": "ml-dsa-public-key-example",
        "mldsa-algorithm": "ML-DSA-65",
        "verify": true,
        "key-length-bytes": 1952
      }
    },
    "private_key": {
      "key-reference": "0x00000000002806ec",
      "key-info": {
        "key-owners": [
          {
            "username": "cu1",
            "key-coverage": "full"
          }
        ],
        "shared-users": [],
        "key-quorum-values": {
          "manage-key-quorum-value": 0,
          "use-key-quorum-value": 0
        },
        "cluster-coverage": "full"
      },
      "attributes": {
        "key-type": "ml-dsa",
        "label": "ml-dsa-private-key-example",
        "mldsa-algorithm": "ML-DSA-65",
        "sign": true,
        "key-length-bytes": 4032
      }
    }
  }
}
```

## Arguments (Argomenti)
<a name="key-generate-asymmetric-pair-mldsa-arguments"></a>

**{{<CLUSTER\_ID>}}**  
L'ID del cluster su cui eseguire questa operazione.  
Obbligatorio: se sono stati [ configurati più cluster. ](cloudhsm_cli-configs-multi-cluster.md)

**{{<MLDSA\_ALGORITHM>}}**  
Specifica l' ML-DSA algoritmo.  
+ ML-DSA-44
+ ML-DSA-65
+ ML-DSA-87
Obbligatorio: sì

**{{<PUBLIC\_KEY\_ATTRIBUTES>}}**  
Specifica un elenco separato da spazi di attributi chiave da impostare per la chiave ML-DSA pubblica generata sotto forma di `KEY_ATTRIBUTE_NAME=KEY_ATTRIBUTE_VALUE` (ad esempio,). `verify=true`  
Per un elenco degli attributi di chiavi supportati, vedi [Attributi chiave per la CLI di CloudHSM](cloudhsm_cli-key-attributes.md).  
Obbligatorio: no

**{{<PUBLIC\_LABEL>}}**  
Specifica un'etichetta definita dall'utente per la chiave pubblica. La dimensione massima consentita `label` è di 127 caratteri per Client SDK 5.11 e versioni successive. Client SDK 5.10 e versioni precedenti ha un limite di 126 caratteri.  
Obbligatorio: sì

**{{<PRIVATE\_KEY\_ATTRIBUTES>}}**  
Specifica un elenco separato da spazi di attributi chiave da impostare per la chiave ML-DSA privata generata sotto forma di `KEY_ATTRIBUTE_NAME=KEY_ATTRIBUTE_VALUE` (ad esempio,). `sign=true`  
Per un elenco degli attributi di chiavi supportati, vedi [Attributi chiave per la CLI di CloudHSM](cloudhsm_cli-key-attributes.md).  
Obbligatorio: no

**{{<PRIVATE\_LABEL>}}**  
Specifica un'etichetta definita dall'utente per la chiave privata. La dimensione massima consentita `label` è di 127 caratteri per Client SDK 5.11 e versioni successive. Client SDK 5.10 e versioni precedenti ha un limite di 126 caratteri.  
Obbligatorio: sì

**{{<SESSION>}}**  
Crea una chiave che esiste solo nella sessione corrente. La chiave non può essere recuperata dopo la fine della sessione.  
Usa questo parametro quando hai bisogno di una chiave solo brevemente.  
Per impostazione predefinita, l'HSM genera chiavi permanenti (token). Il trasferimento <SESSION>modifica questa situazione, assicurando che l'HSM generi invece una chiave di sessione (effimera).  
Obbligatorio: no

**{{<SHARE\_CRYPTO\_USERS>}}**  
Specifica un elenco separato da spazi di nomi utente Crypto con cui condividere la chiave privata. ML-DSA   
Obbligatorio: no

**{{<MANAGE\_PRIVATE\_KEY\_QUORUM\_VALUE>}}**  
Il valore del quorum per le operazioni di gestione delle chiavi della chiave privata. Questo valore deve essere inferiore o uguale al numero di utenti a cui è associata la chiave. Sono inclusi gli utenti con cui la chiave è condivisa e il proprietario della chiave. Il valore massimo è 8.  
Obbligatorio: no

**{{<USE\_PRIVATE\_KEY\_QUORUM\_VALUE>}}**  
Il valore del quorum per le operazioni di utilizzo della chiave privata. Questo valore deve essere inferiore o uguale al numero di utenti a cui è associata la chiave. Sono inclusi gli utenti con cui la chiave è condivisa e il proprietario della chiave. Il valore massimo è 8.  
Obbligatorio: no

## Argomenti correlati
<a name="key-generate-asymmetric-pair-mldsa-seealso"></a>
+ [Attributi chiave per la CLI di CloudHSM](cloudhsm_cli-key-attributes.md)
+ [Genera una firma con il ML-DSA meccanismo della CLI di CloudHSM](cloudhsm_cli-crypto-sign-mldsa.md)
+ [Verifica una firma firmata con il ML-DSA meccanismo nella CLI di CloudHSM](cloudhsm_cli-crypto-verify-mldsa.md)