View a markdown version of this page

Riferimento per i comandi della CLI di CloudHSM - AWS CloudHSM

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Riferimento per i comandi della CLI di CloudHSM

L'interfaccia a riga di comando di CloudHSM aiuta gli amministratori a gestire gli utenti nel proprio cluster. AWS CloudHSM La CLI di CloudHSM può essere eseguita in due modalità: modalità interattiva e modalità a comando singolo. Per una guida rapida, vedi Nozioni di base su AWS CloudHSM Interfaccia a riga di comando (CLI).

Per eseguire la maggior parte dei comandi della CLI di CloudHSM, è necessario avviare la CLI di CloudHSM e accedere all'HSM. Se aggiungi o elimini moduli HSM, aggiorna i file di configurazione per la CLI di CloudHSM. In caso contrario, le modifiche apportate potrebbero non essere effettive su tutti i moduli HSM nel cluster.

I seguenti argomenti descrivono i comandi nella CLI di CloudHSM:

Comando Description Tipo di utente

attivazione

Attiva un cluster CloudHSM e conferma che il cluster è nuovo. Questa deve essere fatto prima di poter eseguire qualsiasi altra operazione.

Admin non attivato

hsm-info

Elenca gli HSM nel tuo cluster.

Tutti 1, compresi gli utenti non autenticati. L'accesso non è necessario.

ecdsa

Genera una firma utilizzando una chiave privata EC e il meccanismo di firma ECDSA.

Crypto user (CU)

ed25519

Genera una firma utilizzando una chiave privata Ed25519 e il PureEd meccanismo di firma DSA.

CU

ed25519ph

Genera una firma utilizzando una chiave privata Ed25519 e il meccanismo di firma DSA. HashEd

CU

ml-dsa

Genera una firma utilizzando una chiave ML-DSA privata e il ML-DSA meccanismo di firma.

CU

rsa-pkcs

Genera una firma utilizzando una chiave privata RSA e il meccanismo di RSA-PKCS firma.

CU

rsa-pkcs-pss

Genera una firma utilizzando una chiave privata RSA e il meccanismo di RSA-PKCS-PSS firma.

CU

ecdsa

Conferma che un file è stato firmato nell'HSM con una determinata chiave pubblica. Verifica che la firma sia stata generata utilizzando il meccanismo di firma ECDSA. Confronta un file firmato con un file sorgente e determina se i due sono correlati crittograficamente in base a una determinata chiave pubblica ecdsa e a un determinato meccanismo di firma.

CU

ed25519

Verifica le firme PureEd DSA utilizzando una chiave pubblica Ed25519.

CU

ed25519ph

Verifica le firme HashEd DSA utilizzando una chiave pubblica Ed25519.

CU

ml-dsa

Verifica una firma utilizzando una chiave ML-DSA pubblica e il meccanismo di verifica. ML-DSA

CU

rsa-pkcs

Conferma che un file è stato firmato nell'HSM con una determinata chiave pubblica. Verifica che la firma sia stata generata utilizzando il meccanismo di RSA-PKCS firma. Confronta un file firmato con un file sorgente e determina se i due sono correlati crittograficamente in base a una determinata chiave pubblica RSA e a un determinato meccanismo di firma.

CU

rsa-pkcs-pss

Conferma che un file è stato firmato nell'HSM con una determinata chiave pubblica. Verifica che la firma sia stata generata utilizzando il meccanismo di RSA-PKCS-PSS firma. Confronta un file firmato con un file sorgente e determina se i due sono correlati crittograficamente in base a una determinata chiave pubblica RSA e a un determinato meccanismo di firma.

CU

Elimina chiave

Elimina una chiave dal cluster. AWS CloudHSM

CU

Generazione chiavi-file

Genera un file chiave nel AWS CloudHSM cluster.

CU

Generazione chiavi-asimmetriche-coppia rsa

Genera una coppia di chiavi RSA asimmetrica nel cluster. AWS CloudHSM

CU

Generazione chiavi-asimmetriche-coppia ec

Genera una coppia di chiavi asimmetrica Elliptic-curve (EC) nel cluster. AWS CloudHSM

CU

key generate-asimmetric-pair ml-dsa

Genera una coppia di chiavi asimmetrica nel cluster. ML-DSA AWS CloudHSM

CU

Generazione chiavi-simmetriche aes

Genera una chiave AES simmetrica nel cluster. AWS CloudHSM

CU

Generazione chiavi-simmetriche generiche-segrete

Genera una chiave segreta generica simmetrica nel cluster. AWS CloudHSM

CU

key import pem

Importa una chiave in formato PEM in un HSM. È possibile utilizzarlo per importare le chiavi pubbliche generate al di fuori del HSM.

CU

Elenco chiavi

Trova tutte le chiavi per l'utente corrente presente nel cluster. AWS CloudHSM

CU

replica della chiave

Replica una chiave da un cluster di origine a un cluster di destinazione clonato.

CU

key set-attribute

Imposta gli attributi delle chiavi nel tuo cluster. AWS CloudHSM

I CU possono eseguire questo comando, gli admin possono impostare l'attributo affidabile.

Condivisione chiave

Condivide una chiave con altre CU del AWS CloudHSM cluster.

CU

Annulla condivisione chiave

Annulla la condivisione di una chiave con altre CU del AWS CloudHSM cluster.

CU

aes-gcm

Decomprime una chiave di payload nel cluster utilizzando la chiave di wrapping AES e il meccanismo di unwrapping. AES-GCM

CU

aes-no-pad

Scompone una chiave di payload nel cluster utilizzando la chiave di wrapping AES e il meccanismo di unwrapping. AES-NO-PAD

CU

aes-pkcs5-pad

Scompone una chiave di payload utilizzando la chiave di wrapping AES e il meccanismo di unwrapping. AES-PKCS5-PAD

CU

aes-zero-pad

Scompone una chiave di payload nel cluster utilizzando la chiave di wrapping AES e il meccanismo di unwrapping. AES-ZERO-PAD

CU

cloudhsm-aes-gcm

Scompone una chiave di payload nel cluster utilizzando la chiave di wrapping AES e il meccanismo di unwrapping. CLOUDHSM-AES-GCM

CU

rsa-aes

Scompone una chiave di payload utilizzando una chiave privata RSA e il meccanismo di unwrapping. RSA-AES

CU

rsa-oaep

Scompone una chiave di payload utilizzando la chiave privata RSA e il meccanismo di unwrapping. RSA-OAEP

CU

rsa-pkcs

Scompone una chiave di payload utilizzando la chiave privata RSA e il meccanismo di unwrapping. RSA-PKCS

CU

aes-gcm

Consente di avvolgere una chiave di payload utilizzando una chiave AES sull'HSM e sul meccanismo di wrapping. AES-GCM

CU

aes-no-pad

Avvolge una chiave di payload utilizzando una chiave AES sull'HSM e sul meccanismo di wrapping. AES-NO-PAD

CU

aes-pkcs5-pad

Avvolge una chiave di payload utilizzando una chiave AES sull'HSM e sul meccanismo di wrapping. AES-PKCS5-PAD

CU

aes-zero-pad

Avvolge una chiave di payload utilizzando una chiave AES sull'HSM e sul meccanismo di wrapping. AES-ZERO-PAD

CU

cloudhsm-aes-gcm

Avvolge una chiave di payload utilizzando una chiave AES sull'HSM e sul meccanismo di wrapping. CLOUDHSM-AES-GCM

CU

rsa-aes

Avvolge una chiave di payload utilizzando una chiave pubblica RSA sull'HSM e sul meccanismo di wrapping. RSA-AES

CU

rsa-oaep

Consente di avvolgere una chiave di payload utilizzando una chiave pubblica RSA sull'HSM e sul meccanismo di wrapping. RSA-OAEP

CU

Consente di avvolgere una chiave di payload utilizzando una chiave pubblica RSA sull'HSM e sul meccanismo di wrapping. RSA-PKCS

CU

Login

Accedi al tuo cluster. AWS CloudHSM

Admin, crypto user (CU) e utente dell'applicazione (AU)

Disconnessione

Esci dal tuo AWS CloudHSM cluster.

Admin, CU e utente dell'applicazione (AU)

Quorum token-firma elimina

Elimina uno o più token per un servizio autorizzato dal quorum.

Admin

quorum token-sign generate

Genera un token per un servizio autorizzato dal quorum.

Admin

quorum token-sign list

Elenca tutti i token-firma del quorum presenti nel cluster di CloudHSM.

Tutti 1, compresi gli utenti non autenticati. L'accesso non è necessario.

quorum token-sign list-quorum-values

Elenca i valori del quorum impostati nel cluster CloudHSM.

Tutti 1, compresi gli utenti non autenticati. L'accesso non è necessario.

quorum token-sign set-quorum-value

Imposta un nuovo valore di quorum per un servizio autorizzato dal quorum.

Admin

user change-mfa

Modifica la strategia di autenticazione a più fattori (MFA) di un utente.

Admin, CU

user change-password

Modifica la password degli utenti nei moduli HSM. Qualsiasi utente può modificare la propria password. Gli admin possono modificare la password di chiunque.

Admin, CU

user create

Crea un utente nel tuo AWS CloudHSM cluster.

Admin

user delete

Elimina un utente nel AWS CloudHSM cluster.

Admin

user list

Elenca gli utenti del AWS CloudHSM cluster.

Tutti 1, compresi gli utenti non autenticati. L'accesso non è richiesto.

Modifica utente-quorum token-firma registra

Registra la strategia del quorum token-firma quorum per un utente.

Admin

Annotazioni

  • [1] Tutti gli utenti includono tutti i ruoli elencati e gli utenti non connessi.