Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Riferimento per i comandi della CLI di CloudHSM
L'interfaccia a riga di comando di CloudHSM aiuta gli amministratori a gestire gli utenti nel proprio cluster. AWS CloudHSM La CLI di CloudHSM può essere eseguita in due modalità: modalità interattiva e modalità a comando singolo. Per una guida rapida, vedi Nozioni di base su AWS CloudHSM Interfaccia a riga di comando (CLI).
Per eseguire la maggior parte dei comandi della CLI di CloudHSM, è necessario avviare la CLI di CloudHSM e accedere all'HSM. Se aggiungi o elimini moduli HSM, aggiorna i file di configurazione per la CLI di CloudHSM. In caso contrario, le modifiche apportate potrebbero non essere effettive su tutti i moduli HSM nel cluster.
I seguenti argomenti descrivono i comandi nella CLI di CloudHSM:
| Comando | Description | Tipo di utente |
|---|---|---|
Attiva un cluster CloudHSM e conferma che il cluster è nuovo. Questa deve essere fatto prima di poter eseguire qualsiasi altra operazione. |
Admin non attivato |
|
Elenca gli HSM nel tuo cluster. |
Tutti 1, compresi gli utenti non autenticati. L'accesso non è necessario. |
|
Genera una firma utilizzando una chiave privata EC e il meccanismo di firma ECDSA. |
Crypto user (CU) |
|
Genera una firma utilizzando una chiave privata Ed25519 e il PureEd meccanismo di firma DSA. |
CU |
|
Genera una firma utilizzando una chiave privata Ed25519 e il meccanismo di firma DSA. HashEd |
CU |
|
Genera una firma utilizzando una chiave ML-DSA privata e il ML-DSA meccanismo di firma. |
CU |
|
Genera una firma utilizzando una chiave privata RSA e il meccanismo di RSA-PKCS firma. |
CU |
|
Genera una firma utilizzando una chiave privata RSA e il meccanismo di RSA-PKCS-PSS firma. |
CU |
|
Conferma che un file è stato firmato nell'HSM con una determinata chiave pubblica. Verifica che la firma sia stata generata utilizzando il meccanismo di firma ECDSA. Confronta un file firmato con un file sorgente e determina se i due sono correlati crittograficamente in base a una determinata chiave pubblica ecdsa e a un determinato meccanismo di firma. |
CU |
|
Verifica le firme PureEd DSA utilizzando una chiave pubblica Ed25519. |
CU |
|
Verifica le firme HashEd DSA utilizzando una chiave pubblica Ed25519. |
CU |
|
Verifica una firma utilizzando una chiave ML-DSA pubblica e il meccanismo di verifica. ML-DSA |
CU |
|
Conferma che un file è stato firmato nell'HSM con una determinata chiave pubblica. Verifica che la firma sia stata generata utilizzando il meccanismo di RSA-PKCS firma. Confronta un file firmato con un file sorgente e determina se i due sono correlati crittograficamente in base a una determinata chiave pubblica RSA e a un determinato meccanismo di firma. |
CU |
|
Conferma che un file è stato firmato nell'HSM con una determinata chiave pubblica. Verifica che la firma sia stata generata utilizzando il meccanismo di RSA-PKCS-PSS firma. Confronta un file firmato con un file sorgente e determina se i due sono correlati crittograficamente in base a una determinata chiave pubblica RSA e a un determinato meccanismo di firma. |
CU |
|
Elimina una chiave dal cluster. AWS CloudHSM |
CU |
|
Genera un file chiave nel AWS CloudHSM cluster. |
CU |
|
Genera una coppia di chiavi RSA asimmetrica nel cluster. AWS CloudHSM |
CU |
|
Genera una coppia di chiavi asimmetrica Elliptic-curve (EC) nel cluster. AWS CloudHSM |
CU |
|
Genera una coppia di chiavi asimmetrica nel cluster. ML-DSA AWS CloudHSM |
CU |
|
Genera una chiave AES simmetrica nel cluster. AWS CloudHSM |
CU |
|
Genera una chiave segreta generica simmetrica nel cluster. AWS CloudHSM |
CU |
|
Importa una chiave in formato PEM in un HSM. È possibile utilizzarlo per importare le chiavi pubbliche generate al di fuori del HSM. |
CU |
|
Trova tutte le chiavi per l'utente corrente presente nel cluster. AWS CloudHSM |
CU |
|
Replica una chiave da un cluster di origine a un cluster di destinazione clonato. |
CU |
|
Imposta gli attributi delle chiavi nel tuo cluster. AWS CloudHSM |
I CU possono eseguire questo comando, gli admin possono impostare l'attributo affidabile. |
|
Condivide una chiave con altre CU del AWS CloudHSM cluster. |
CU |
|
Annulla la condivisione di una chiave con altre CU del AWS CloudHSM cluster. |
CU |
|
Decomprime una chiave di payload nel cluster utilizzando la chiave di wrapping AES e il meccanismo di unwrapping. AES-GCM |
CU |
|
Scompone una chiave di payload nel cluster utilizzando la chiave di wrapping AES e il meccanismo di unwrapping. AES-NO-PAD |
CU |
|
Scompone una chiave di payload utilizzando la chiave di wrapping AES e il meccanismo di unwrapping. AES-PKCS5-PAD |
CU |
|
Scompone una chiave di payload nel cluster utilizzando la chiave di wrapping AES e il meccanismo di unwrapping. AES-ZERO-PAD |
CU |
|
Scompone una chiave di payload nel cluster utilizzando la chiave di wrapping AES e il meccanismo di unwrapping. CLOUDHSM-AES-GCM |
CU |
|
Scompone una chiave di payload utilizzando una chiave privata RSA e il meccanismo di unwrapping. RSA-AES |
CU |
|
Scompone una chiave di payload utilizzando la chiave privata RSA e il meccanismo di unwrapping. RSA-OAEP |
CU |
|
Scompone una chiave di payload utilizzando la chiave privata RSA e il meccanismo di unwrapping. RSA-PKCS |
CU |
|
Consente di avvolgere una chiave di payload utilizzando una chiave AES sull'HSM e sul meccanismo di wrapping. AES-GCM |
CU |
|
Avvolge una chiave di payload utilizzando una chiave AES sull'HSM e sul meccanismo di wrapping. AES-NO-PAD |
CU |
|
Avvolge una chiave di payload utilizzando una chiave AES sull'HSM e sul meccanismo di wrapping. AES-PKCS5-PAD |
CU |
|
Avvolge una chiave di payload utilizzando una chiave AES sull'HSM e sul meccanismo di wrapping. AES-ZERO-PAD |
CU |
|
Avvolge una chiave di payload utilizzando una chiave AES sull'HSM e sul meccanismo di wrapping. CLOUDHSM-AES-GCM |
CU |
|
Avvolge una chiave di payload utilizzando una chiave pubblica RSA sull'HSM e sul meccanismo di wrapping. RSA-AES |
CU |
|
Consente di avvolgere una chiave di payload utilizzando una chiave pubblica RSA sull'HSM e sul meccanismo di wrapping. RSA-OAEP |
CU |
|
Consente di avvolgere una chiave di payload utilizzando una chiave pubblica RSA sull'HSM e sul meccanismo di wrapping. RSA-PKCS |
CU |
|
Accedi al tuo cluster. AWS CloudHSM |
Admin, crypto user (CU) e utente dell'applicazione (AU) |
|
Esci dal tuo AWS CloudHSM cluster. |
Admin, CU e utente dell'applicazione (AU) |
|
Elimina uno o più token per un servizio autorizzato dal quorum. |
Admin |
|
Genera un token per un servizio autorizzato dal quorum. |
Admin |
|
Elenca tutti i token-firma del quorum presenti nel cluster di CloudHSM. |
Tutti 1, compresi gli utenti non autenticati. L'accesso non è necessario. |
|
Elenca i valori del quorum impostati nel cluster CloudHSM. |
Tutti 1, compresi gli utenti non autenticati. L'accesso non è necessario. |
|
Imposta un nuovo valore di quorum per un servizio autorizzato dal quorum. |
Admin |
|
Modifica la strategia di autenticazione a più fattori (MFA) di un utente. |
Admin, CU |
|
Modifica la password degli utenti nei moduli HSM. Qualsiasi utente può modificare la propria password. Gli admin possono modificare la password di chiunque. |
Admin, CU |
|
Crea un utente nel tuo AWS CloudHSM cluster. |
Admin |
|
Elimina un utente nel AWS CloudHSM cluster. |
Admin |
|
Elenca gli utenti del AWS CloudHSM cluster. |
Tutti 1, compresi gli utenti non autenticati. L'accesso non è richiesto. |
|
Registra la strategia del quorum token-firma quorum per un utente. |
Admin |
Annotazioni
-
[1] Tutti gli utenti includono tutti i ruoli elencati e gli utenti non connessi.