

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

# Gere uma assinatura com o mecanismo PureEd DSA na CLI do CloudHSM
<a name="cloudhsm_cli-crypto-sign-ed25519"></a>

**Importante**  
PureEdAs operações de assinatura de DSA são suportadas somente em instâncias hsm2m.medium no modo não FIPS.

Use o **crypto sign ed25519** comando na CLI do CloudHSM para gerar uma assinatura usando uma chave privada Ed25519 e o mecanismo de assinatura DSA. PureEd PureEdO DSA (também chamado Ed25519) assina a mensagem bruta diretamente sem pré-hashing, conforme definido na [ RFC 8032, Seção 5.1.6 no site da IETF. ](https://www.rfc-editor.org/rfc/rfc8032#section-5.1.6)

**nota**  
O tamanho máximo da mensagem para o PureEd DSA é de 16.000 bytes. Para mensagens maiores, use[Gere uma assinatura com o mecanismo HashEd DSA na CLI do CloudHSM](cloudhsm_cli-crypto-sign-ed25519ph.md).

Para usar o **crypto sign ed25519** comando, primeiro você deve ter uma chave privada Ed25519 em seu cluster. AWS CloudHSM Você pode gerar uma chave privada Ed25519 usando o [Gerar um par de chaves EC assimétricas com a CloudHSM CLI](cloudhsm_cli-key-generate-asymmetric-pair-ec.md) comando com o `curve` parâmetro definido como `ed25519` e o `sign` atributo definido como. `true`

**nota**  
As assinaturas podem ser verificadas AWS CloudHSM com [A categoria de verificação de criptografia na CLI do CloudHSM](cloudhsm_cli-crypto-verify.md) subcomandos.

## Tipo de usuário
<a name="cloudhsm_cli-crypto-sign-ed25519-userType"></a>

Os seguintes tipos de usuários podem executar este comando.
+ Usuários de criptografia (CUs)

## Requisitos
<a name="cloudhsm_cli-crypto-sign-ed25519-requirements"></a>
+ Para executar esse comando, você deve estar registrado(a) como um CU.
+ PureEdAs operações de assinatura de DSA são suportadas somente em instâncias hsm2m.medium no modo não FIPS.
+ Os dados da mensagem não devem ser maiores que 16.000 bytes. Para mensagens maiores, use[Gere uma assinatura com o mecanismo HashEd DSA na CLI do CloudHSM](cloudhsm_cli-crypto-sign-ed25519ph.md).

## Sintaxe
<a name="cloudhsm_cli-crypto-sign-ed25519-syntax"></a>

```
aws-cloudhsm > help crypto sign ed25519
Sign with the Ed25519 mechanism

Usage: crypto sign ed25519 [OPTIONS] --key-filter [{{<KEY_FILTER>}}...] <--data-path {{<DATA_PATH>}}|--data {{<DATA>}}>

Options:
      --cluster-id {{<CLUSTER_ID>}}
          Unique Id to choose which of the clusters in the config file to run the operation against. If not provided, will fall back to the value provided when interactive mode was started, or error
      --key-filter [{{<KEY_FILTER>}}...]
          Key reference (e.g. key-reference=0xabc) or space separated list of key attributes in the form of attr.KEY_ATTRIBUTE_NAME=KEY_ATTRIBUTE_VALUE to select a matching key
      --data-path {{<DATA_PATH>}}
          The path to the file containing the data to be signed
      --data {{<DATA>}}
          Base64 Encoded data to be signed
      --approval {{<APPROVAL>}}
          Filepath of signed quorum token file to approve operation
  -h, --help
          Print help
```

## Exemplo
<a name="cloudhsm_cli-crypto-sign-ed25519-examples"></a>

Esses exemplos mostram como usar **crypto sign ed25519** para gerar uma assinatura usando o mecanismo de assinatura PureEd DSA. Esse comando assina a mensagem bruta diretamente, sem pré-hash. Esse comando usa uma chave privada Ed25519 no HSM.

**Example Exemplo: gerar uma assinatura para dados codificados em base 64**  

```
aws-cloudhsm > crypto sign ed25519 \
    --key-filter attr.label=ed25519-private \
    --data YWJj
{
  "error_code": 0,
  "data": {
    "key-reference": "0x00000000006c1507",
    "signature": "NjWz797ntYSLFwg7nKYYdn+On3cCMj4zKz059wadVVlBHxyxe4JrSZxgekwb9AYR5xFxuVE9dTnDSo+gCaW/CQ=="
  }
}
```

**Example Exemplo: gerar uma assinatura para um arquivo de dados**  

```
aws-cloudhsm > crypto sign ed25519 \
    --key-filter attr.label=ed25519-private \
    --data-path data.txt
{
  "error_code": 0,
  "data": {
    "key-reference": "0x00000000006c1507",
    "signature": "NjWz797ntYSLFwg7nKYYdn+On3cCMj4zKz059wadVVlBHxyxe4JrSZxgekwb9AYR5xFxuVE9dTnDSo+gCaW/CQ=="
  }
}
```

## Argumentos
<a name="cloudhsm_cli-crypto-sign-ed25519-arguments"></a>

**{{<CLUSTER\_ID>}}**  
O ID do cluster em que essa operação será executada.  
Obrigatório: se vários clusters tiverem sido [configurados.](cloudhsm_cli-configs-multi-cluster.md)

**{{<DATA>}}**  
Dados codificados em Base64 a serem assinados. Os dados decodificados não devem ter mais de 16.000 bytes.  
Obrigatório: sim (a menos que seja fornecido por meio do caminho de dados)

**{{<DATA\_PATH>}}**  
Especifica o local dos dados a serem assinados. O conteúdo do arquivo não deve ser maior que 16.000 bytes.  
Obrigatório: Sim (a menos que seja fornecido por meio do parâmetro de dados)

**{{<KEY\_FILTER>}}**  
Referência de chave (por exemplo, `key-reference=0xabc`) ou lista separada por espaços de atributos de chave na forma de `attr.KEY_ATTRIBUTE_NAME=KEY_ATTRIBUTE_VALUE` selecionar uma chave correspondente.  
Para obter uma lista dos principais atributos compatíveis da CLI do CloudHSM, consulte. [Atributos de chave da CloudHSM CLI](cloudhsm_cli-key-attributes.md)  
Obrigatório: Sim

**{{<APPROVAL>}}**  
Especifica o caminho do arquivo para um arquivo de token de quórum designado para aprovar a operação. Exigido somente se o valor do quórum do serviço de uso da chave privada for maior que 1.  
Obrigatório: não

## Tópicos relacionados
<a name="cloudhsm_cli-crypto-sign-ed25519-seealso"></a>
+ [A categoria de assinatura criptográfica na CLI do CloudHSM](cloudhsm_cli-crypto-sign.md)
+ [A categoria de verificação de criptografia na CLI do CloudHSM](cloudhsm_cli-crypto-verify.md)
+ [Verifique uma assinatura assinada com o mecanismo PureEd DSA na CLI do CloudHSM](cloudhsm_cli-crypto-verify-ed25519.md)
+ [Gere uma assinatura com o mecanismo HashEd DSA na CLI do CloudHSM](cloudhsm_cli-crypto-sign-ed25519ph.md)