As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
Gere uma assinatura com o mecanismo PureEd DSA na CLI do CloudHSM
Importante
PureEdAs operações de assinatura de DSA são suportadas somente em instâncias hsm2m.medium no modo não FIPS.
Use o crypto sign ed25519 comando na CLI do CloudHSM para gerar uma assinatura usando uma chave privada Ed25519 e o mecanismo de assinatura DSA. PureEd PureEdO DSA (também chamado Ed25519) assina a mensagem bruta diretamente sem pré-hashing, conforme definido na RFC 8032, Seção 5.1.6 no site da IETF.
nota
O tamanho máximo da mensagem para o PureEd DSA é de 16.000 bytes. Para mensagens maiores, useGere uma assinatura com o mecanismo HashEd DSA na CLI do CloudHSM.
Para usar o crypto sign ed25519 comando, primeiro você deve ter uma chave privada Ed25519 em seu cluster. AWS CloudHSM Você pode gerar uma chave privada Ed25519 usando o Gerar um par de chaves EC assimétricas com a CloudHSM CLI comando com o curve parâmetro definido como ed25519 e o sign atributo definido como. true
nota
As assinaturas podem ser verificadas AWS CloudHSM com A categoria de verificação de criptografia na CLI do CloudHSM subcomandos.
Tipo de usuário
Os seguintes tipos de usuários podem executar este comando.
-
Usuários de criptografia (CUs)
Requisitos
-
Para executar esse comando, você deve estar registrado(a) como um CU.
-
PureEdAs operações de assinatura de DSA são suportadas somente em instâncias hsm2m.medium no modo não FIPS.
-
Os dados da mensagem não devem ser maiores que 16.000 bytes. Para mensagens maiores, useGere uma assinatura com o mecanismo HashEd DSA na CLI do CloudHSM.
Sintaxe
aws-cloudhsm >help crypto sign ed25519Sign with the Ed25519 mechanism Usage: crypto sign ed25519 [OPTIONS] --key-filter [<KEY_FILTER>...] <--data-path<DATA_PATH>|--data<DATA>> Options: --cluster-id<CLUSTER_ID>Unique Id to choose which of the clusters in the config file to run the operation against. If not provided, will fall back to the value provided when interactive mode was started, or error --key-filter [<KEY_FILTER>...] Key reference (e.g. key-reference=0xabc) or space separated list of key attributes in the form of attr.KEY_ATTRIBUTE_NAME=KEY_ATTRIBUTE_VALUE to select a matching key --data-path<DATA_PATH>The path to the file containing the data to be signed --data<DATA>Base64 Encoded data to be signed --approval<APPROVAL>Filepath of signed quorum token file to approve operation -h, --help Print help
Exemplo
Esses exemplos mostram como usar crypto sign ed25519 para gerar uma assinatura usando o mecanismo de assinatura PureEd DSA. Esse comando assina a mensagem bruta diretamente, sem pré-hash. Esse comando usa uma chave privada Ed25519 no HSM.
exemplo Exemplo: gerar uma assinatura para dados codificados em base 64
aws-cloudhsm >crypto sign ed25519 \ --key-filter attr.label=ed25519-private \ --data YWJj{ "error_code": 0, "data": { "key-reference": "0x00000000006c1507", "signature": "NjWz797ntYSLFwg7nKYYdn+On3cCMj4zKz059wadVVlBHxyxe4JrSZxgekwb9AYR5xFxuVE9dTnDSo+gCaW/CQ==" } }
exemplo Exemplo: gerar uma assinatura para um arquivo de dados
aws-cloudhsm >crypto sign ed25519 \ --key-filter attr.label=ed25519-private \ --data-path data.txt{ "error_code": 0, "data": { "key-reference": "0x00000000006c1507", "signature": "NjWz797ntYSLFwg7nKYYdn+On3cCMj4zKz059wadVVlBHxyxe4JrSZxgekwb9AYR5xFxuVE9dTnDSo+gCaW/CQ==" } }
Argumentos
<CLUSTER_ID>-
O ID do cluster em que essa operação será executada.
Obrigatório: se vários clusters tiverem sido configurados.
<DATA>-
Dados codificados em Base64 a serem assinados. Os dados decodificados não devem ter mais de 16.000 bytes.
Obrigatório: sim (a menos que seja fornecido por meio do caminho de dados)
<DATA_PATH>-
Especifica o local dos dados a serem assinados. O conteúdo do arquivo não deve ser maior que 16.000 bytes.
Obrigatório: Sim (a menos que seja fornecido por meio do parâmetro de dados)
<KEY_FILTER>-
Referência de chave (por exemplo,
key-reference=0xabc) ou lista separada por espaços de atributos de chave na forma deattr.KEY_ATTRIBUTE_NAME=KEY_ATTRIBUTE_VALUEselecionar uma chave correspondente.Para obter uma lista dos principais atributos compatíveis da CLI do CloudHSM, consulte. Atributos de chave da CloudHSM CLI
Obrigatório: Sim
<APPROVAL>-
Especifica o caminho do arquivo para um arquivo de token de quórum designado para aprovar a operação. Exigido somente se o valor do quórum do serviço de uso da chave privada for maior que 1.
Obrigatório: não