기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.
CloudHSM CLI에서 PureEdDSA 메커니즘으로 서명 생성
중요
PureEdDSA 서명 작업은 비 FIPS 모드의 hsm2m.medium 인스턴스에서만 지원됩니다.
CloudHSM CLI에서 crypto sign ed25519 명령을 사용하여 Ed25519 프라이빗 키와 PureEdDSA 서명 메커니즘을 사용하여 서명을 생성합니다. PureEdDSA(Ed25519라고도 함)는 IETF 웹 사이트의 RFC 8032, 섹션 5.1.6
참고
PureEdDSA의 최대 메시지 크기는 16,000바이트입니다. 더 큰 메시지의 경우를 사용합니다CloudHSM CLI에서 HashEdDSA 메커니즘으로 서명 생성.
crypto sign ed25519 명령을 사용하려면 먼저 AWS CloudHSM 클러스터에 Ed25519 프라이빗 키가 있어야 합니다. curve 파라미터가 로 설정ed25519되고 sign 속성이 로 설정된 CloudHSM CLI를 사용하여 비대칭 EC 키 페어 생성 명령을 사용하여 Ed25519 프라이빗 키를 생성할 수 있습니다true.
참고
서명은 CloudHSM CLI의 암호화 확인 범주 하위 명령을 AWS CloudHSM 사용하여에서 확인할 수 있습니다.
사용자 유형
다음 사용자 유형이 이 명령을 실행할 수 있습니다.
-
CU(Crypto User)
요구 사항
-
이 명령을 실행하려면 CU로 로그인해야 합니다.
-
PureEdDSA 서명 작업은 비 FIPS 모드의 hsm2m.medium 인스턴스에서만 지원됩니다.
-
메시지 데이터는 16,000바이트 이하여야 합니다. 더 큰 메시지의 경우를 사용합니다CloudHSM CLI에서 HashEdDSA 메커니즘으로 서명 생성.
구문
aws-cloudhsm >help crypto sign ed25519Sign with the Ed25519 mechanism Usage: crypto sign ed25519 [OPTIONS] --key-filter [<KEY_FILTER>...] <--data-path<DATA_PATH>|--data<DATA>> Options: --cluster-id<CLUSTER_ID>Unique Id to choose which of the clusters in the config file to run the operation against. If not provided, will fall back to the value provided when interactive mode was started, or error --key-filter [<KEY_FILTER>...] Key reference (e.g. key-reference=0xabc) or space separated list of key attributes in the form of attr.KEY_ATTRIBUTE_NAME=KEY_ATTRIBUTE_VALUE to select a matching key --data-path<DATA_PATH>The path to the file containing the data to be signed --data<DATA>Base64 Encoded data to be signed --approval<APPROVAL>Filepath of signed quorum token file to approve operation -h, --help Print help
예제
이 예제에서는를 사용하여 PureEdDSA 서명 메커니즘을 사용하여 서명을 crypto sign ed25519 생성하는 방법을 보여줍니다. 이 명령은 프리해싱 없이 원시 메시지에 직접 서명합니다. 이 명령은 HSM에서 Ed25519 프라이빗 키를 사용합니다.
예예: 기본 64 인코딩 데이터에 대한 서명 생성
aws-cloudhsm >crypto sign ed25519 \ --key-filter attr.label=ed25519-private \ --data YWJj{ "error_code": 0, "data": { "key-reference": "0x00000000006c1507", "signature": "NjWz797ntYSLFwg7nKYYdn+On3cCMj4zKz059wadVVlBHxyxe4JrSZxgekwb9AYR5xFxuVE9dTnDSo+gCaW/CQ==" } }
예예: 데이터 파일에 대한 서명 생성
aws-cloudhsm >crypto sign ed25519 \ --key-filter attr.label=ed25519-private \ --data-path data.txt{ "error_code": 0, "data": { "key-reference": "0x00000000006c1507", "signature": "NjWz797ntYSLFwg7nKYYdn+On3cCMj4zKz059wadVVlBHxyxe4JrSZxgekwb9AYR5xFxuVE9dTnDSo+gCaW/CQ==" } }
인수
<CLUSTER_ID>-
이 작업을 실행할 클러스터의 ID입니다.
필수: 여러 클러스터가 구성된 경우.
<DATA>-
서명할 Base64 인코딩 데이터. 디코딩된 데이터는 16,000바이트 이하여야 합니다.
필수: 예(데이터 경로를 통해 제공되지 않는 경우)
<DATA_PATH>-
서명할 데이터의 위치를 지정합니다. 파일 콘텐츠는 16,000바이트 이하여야 합니다.
필수: 예(데이터 파라미터를 통해 제공되지 않는 경우)
<KEY_FILTER>-
키 참조(예:
key-reference=0xabc) 또는 일치하는 키를 선택할 수 있는attr.KEY_ATTRIBUTE_NAME=KEY_ATTRIBUTE_VALUE형식의 키 속성의 공백으로 구분된 목록.지원되는 CloudHSM CLI 키 속성 목록은 섹션을 참조하세요CloudHSM CLI의 키 속성.
필수 항목 여부: 예
<APPROVAL>-
작업을 승인할 서명된 쿼럼 토큰 파일의 파일 경로를 지정합니다. 프라이빗 키의 키 사용 서비스 쿼럼 값이 1보다 큰 경우에만 필요합니다.
필수 여부: 아니요