

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

# Ottieni certificati di partizione HSM usando KMU AWS CloudHSM
<a name="key_mgmt_util-getCert"></a>

Usa il **getCert** comando contenuto in AWS CloudHSM key\_mgmt\_util per recuperare i certificati di partizione di un modulo di sicurezza hardware (HSM) e salvarli in un file. Quando esegui il comando, specifichi il tipo di certificato da recuperare. A tale scopo, utilizza uno dei corrispondenti numeri interi come descritto nella sezione [Parametri](#kmu-getCert-parameters) che segue. Per ulteriori informazioni sul ruolo di ognuno di questi certificati, vedi la pagina relativa alla [Verifica dell'identità del modulo HSM](verify-hsm-identity.md).

Prima di eseguire un comando key\_mgmt\_util, devi [avviare key\_mgmt\_util](key_mgmt_util-setup.md#key_mgmt_util-start) e [accedere](key_mgmt_util-log-in.md) all'HSM come crypto user (CU). 

## Sintassi
<a name="kmu-getCert-syntax"></a>

```
getCert -h 

getCert -f {{<file-name>}} 
        -t {{<certificate-type>}}
```

## Esempio
<a name="kmu-getCert-examples"></a>

Questo esempio illustra come utilizzare **getCert** per recuperare un certificato root cliente del cluster e salvarlo come file.

**Example : recuperare un certificato root cliente**  
Questo comando esporta un certificato root cliente (rappresentato da un numero intero `4`) e lo salva in un file chiamato `userRoot.crt`. Se il comando ha esito positivo, **getCert** restituisce un messaggio di operazione riuscita.  

```
Command: getCert -f userRoot.crt -s 4

Cfm3GetCert() returned 0 :HSM Return: SUCCESS
```

## Parameters
<a name="kmu-getCert-parameters"></a>

Questo comando accetta i parametri seguenti.

**`-h`**  
Visualizza il testo di aiuto per il comando.  
Obbligatorio: sì

**`-f`**  
Consente di specificare il nome del file in cui il certificato recuperato verrà salvato.  
Obbligatorio: sì

**-s**  
Valore intero che specifica il tipo di certificato da recuperare. Di seguito sono elencati i valori interi e i tipi di certificato corrispondenti:  
+ **1** – Certificato root del produttore
+ **2** – Certificato hardware del produttore
+ **4** – Certificato root del cliente
+ **8** – Certificato del cluster (firmato dal certificato root del cliente)
+ **16** – Certificato del cluster (concatenato al certificato root del cliente)
Campo obbligatorio: sì

## Argomenti correlati
<a name="kmu-getCert-seealso"></a>
+ [Verifica dell'identità HSM](verify-hsm-identity.md)