

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

# Gere um par de ML-DSA chaves assimétrico com a CLI do CloudHSM
<a name="cloudhsm_cli-key-generate-asymmetric-pair-mldsa"></a>

Use o **key generate-asymmetric-pair ml-dsa** comando na CLI do CloudHSM para gerar um par de ML-DSA chaves assimétrico em seu cluster. AWS CloudHSM ML-DSA é um algoritmo de assinatura digital pós-quântica. Gere um par de ML-DSA chaves quando precisar assinar ou verificar dados usando um algoritmo de resistência quântica.

## Tipo de usuário
<a name="key-generate-asymmetric-pair-mldsa-userType"></a>

Os seguintes tipos de usuários podem executar este comando.
+ Usuários de criptografia (CUs)

## Requisitos
<a name="key-generate-asymmetric-pair-mldsa-requirements"></a>

Para executar esse comando, você deve estar registrado(a) como um CU.

## Sintaxe
<a name="key-generate-asymmetric-pair-mldsa-syntax"></a>

```
aws-cloudhsm > help key generate-asymmetric-pair ml-dsa
Generate an ML-DSA key pair

Usage: key generate-asymmetric-pair ml-dsa [OPTIONS] --public-label {{<PUBLIC_LABEL>}} --private-label {{<PRIVATE_LABEL>}} --mldsa-algorithm {{<MLDSA_ALGORITHM>}}

Options:
      --cluster-id {{<CLUSTER_ID>}}
          Unique Id to choose which of the clusters in the config file to run the operation against. If not provided, will fall back to the value provided when interactive mode was started, or error
      --public-label {{<PUBLIC_LABEL>}}
          Label for the public key
      --private-label {{<PRIVATE_LABEL>}}
          Label for the private key
      --session
          Creates a session key pair that exists only in the current session. The key cannot be recovered after the session ends
      --mldsa-algorithm {{<MLDSA_ALGORITHM>}}
          ML-DSA algorithm [possible values: ML-DSA-44, ML-DSA-65, ML-DSA-87]
      --public-attributes [{{<PUBLIC_KEY_ATTRIBUTES>}}...]
          Space separated list of key attributes to set for the generated ML-DSA public key in the form of KEY_ATTRIBUTE_NAME=KEY_ATTRIBUTE_VALUE
      --private-attributes [{{<PRIVATE_KEY_ATTRIBUTES>}}...]
          Space separated list of key attributes to set for the generated ML-DSA private key in the form of KEY_ATTRIBUTE_NAME=KEY_ATTRIBUTE_VALUE
      --share-crypto-users [{{<SHARE_CRYPTO_USERS>}}...]
          Space separated list of Crypto User usernames to share the ML-DSA key with
      --manage-private-key-quorum-value {{<MANAGE_PRIVATE_KEY_QUORUM_VALUE>}}
          The quorum value for key management operations for the private key
      --use-private-key-quorum-value {{<USE_PRIVATE_KEY_QUORUM_VALUE>}}
          The quorum value for key usage operations for the private key
  -h, --help
          Print help
```

## Exemplos
<a name="key-generate-asymmetric-pair-mldsa-examples"></a>

Esses exemplos mostram como usar `key generate-asymmetric-pair ml-dsa` para criar um par de ML-DSA chaves.

**Example Exemplo: criar um par de ML-DSA-44 chaves**  

```
aws-cloudhsm > key generate-asymmetric-pair ml-dsa \
    --mldsa-algorithm ML-DSA-44 \
    --public-label ml-dsa-public-key-example \
    --private-label ml-dsa-private-key-example
{
  "error_code": 0,
  "data": {
    "public_key": {
      "key-reference": "0x000000000000240b",
      "key-info": {
        "key-owners": [
          {
            "username": "cu1",
            "key-coverage": "full"
          }
        ],
        "shared-users": [],
        "key-quorum-values": {
          "manage-key-quorum-value": 0,
          "use-key-quorum-value": 0
        },
        "cluster-coverage": "full"
      },
      "attributes": {
        "key-type": "ml-dsa",
        "label": "ml-dsa-public-key-example",
        "id": "0x",
        "check-value": "0x988721",
        "class": "public-key",
        "encrypt": false,
        "decrypt": false,
        "token": true,
        "always-sensitive": false,
        "derive": false,
        "destroyable": true,
        "extractable": true,
        "local": true,
        "modifiable": true,
        "never-extractable": false,
        "private": true,
        "mldsa-algorithm": "ML-DSA-44",
        "sensitive": false,
        "sign": false,
        "trusted": false,
        "unwrap": false,
        "verify": false,
        "wrap": false,
        "wrap-with-trusted": false,
        "key-length-bytes": 1312
      }
    },
    "private_key": {
      "key-reference": "0x0000000000000f63",
      "key-info": {
        "key-owners": [
          {
            "username": "cu1",
            "key-coverage": "full"
          }
        ],
        "shared-users": [],
        "key-quorum-values": {
          "manage-key-quorum-value": 0,
          "use-key-quorum-value": 0
        },
        "cluster-coverage": "full"
      },
      "attributes": {
        "key-type": "ml-dsa",
        "label": "ml-dsa-private-key-example",
        "id": "0x",
        "check-value": "0x988721",
        "class": "private-key",
        "encrypt": false,
        "decrypt": false,
        "token": true,
        "always-sensitive": true,
        "derive": false,
        "destroyable": true,
        "extractable": true,
        "local": true,
        "modifiable": true,
        "never-extractable": false,
        "private": true,
        "mldsa-algorithm": "ML-DSA-44",
        "sensitive": true,
        "sign": false,
        "trusted": false,
        "unwrap": false,
        "verify": false,
        "wrap": false,
        "wrap-with-trusted": false,
        "key-length-bytes": 2560
      }
    }
  }
}
```

**Example Exemplo: criar um par de ML-DSA chaves com atributos opcionais**  

```
aws-cloudhsm > key generate-asymmetric-pair ml-dsa \
    --mldsa-algorithm ML-DSA-65 \
    --public-label ml-dsa-public-key-example \
    --private-label ml-dsa-private-key-example \
    --public-attributes verify=true \
    --private-attributes sign=true
{
  "error_code": 0,
  "data": {
    "public_key": {
      "key-reference": "0x00000000002806eb",
      "key-info": {
        "key-owners": [
          {
            "username": "cu1",
            "key-coverage": "full"
          }
        ],
        "shared-users": [],
        "key-quorum-values": {
          "manage-key-quorum-value": 0,
          "use-key-quorum-value": 0
        },
        "cluster-coverage": "full"
      },
      "attributes": {
        "key-type": "ml-dsa",
        "label": "ml-dsa-public-key-example",
        "mldsa-algorithm": "ML-DSA-65",
        "verify": true,
        "key-length-bytes": 1952
      }
    },
    "private_key": {
      "key-reference": "0x00000000002806ec",
      "key-info": {
        "key-owners": [
          {
            "username": "cu1",
            "key-coverage": "full"
          }
        ],
        "shared-users": [],
        "key-quorum-values": {
          "manage-key-quorum-value": 0,
          "use-key-quorum-value": 0
        },
        "cluster-coverage": "full"
      },
      "attributes": {
        "key-type": "ml-dsa",
        "label": "ml-dsa-private-key-example",
        "mldsa-algorithm": "ML-DSA-65",
        "sign": true,
        "key-length-bytes": 4032
      }
    }
  }
}
```

## Argumentos
<a name="key-generate-asymmetric-pair-mldsa-arguments"></a>

**{{<CLUSTER\_ID>}}**  
O ID do cluster em que essa operação será executada.  
Obrigatório: se vários clusters tiverem sido [configurados.](cloudhsm_cli-configs-multi-cluster.md)

**{{<MLDSA\_ALGORITHM>}}**  
Especifica o ML-DSA algoritmo.  
+ ML-DSA-44
+ ML-DSA-65
+ ML-DSA-87
Obrigatório: Sim

**{{<PUBLIC\_KEY\_ATTRIBUTES>}}**  
Especifica uma lista de atributos chave separados por espaços a serem definidos para a chave ML-DSA pública gerada na forma de `KEY_ATTRIBUTE_NAME=KEY_ATTRIBUTE_VALUE` (por exemplo,). `verify=true`  
Para obter uma lista dos atributos de chave compatíveis, consulte [Atributos de chave da CloudHSM CLI](cloudhsm_cli-key-attributes.md).  
Obrigatório: não

**{{<PUBLIC\_LABEL>}}**  
Especifica um rótulo definido pelo usuário para a chave pública. O tamanho máximo permitido para `label` é de 127 caracteres no Client SDK 5.11 e versões posteriores. O Client SDK 5.10 e versões anteriores têm um limite de 126 caracteres.  
Obrigatório: Sim

**{{<PRIVATE\_KEY\_ATTRIBUTES>}}**  
Especifica uma lista de atributos chave separados por espaços a serem definidos para a chave ML-DSA privada gerada na forma de `KEY_ATTRIBUTE_NAME=KEY_ATTRIBUTE_VALUE` (por exemplo,). `sign=true`  
Para obter uma lista dos atributos de chave compatíveis, consulte [Atributos de chave da CloudHSM CLI](cloudhsm_cli-key-attributes.md).  
Obrigatório: não

**{{<PRIVATE\_LABEL>}}**  
Especifica o rótulo da chave privada definida pelo usuário. O tamanho máximo permitido para `label` é de 127 caracteres no Client SDK 5.11 e versões posteriores. O Client SDK 5.10 e versões anteriores têm um limite de 126 caracteres.  
Obrigatório: Sim

**{{<SESSION>}}**  
Cria uma chave que existe apenas na sessão atual. A chave não pode ser recuperada após o término da sessão.  
Use esse parâmetro quando precisar de uma chave apenas brevemente.  
Por padrão, o HSM gera chaves persistentes (token). A transmissão <SESSION>muda isso, garantindo que o HSM gere uma chave de sessão (efêmera) em vez disso.  
Obrigatório: não

**{{<SHARE\_CRYPTO\_USERS>}}**  
Especifica uma lista separada por espaços de nomes de usuário do Crypto User com os quais compartilhar a ML-DSA chave privada.  
Obrigatório: não

**{{<MANAGE\_PRIVATE\_KEY\_QUORUM\_VALUE>}}**  
O valor do quórum para as operações de gerenciamento da chave privada. Esse valor deve ser menor que ou igual ao número de usuários ao qual essa chave está associada. Isso inclui usuários com quem a chave é compartilhada e o proprietário da chave. O valor máximo é 8.  
Obrigatório: não

**{{<USE\_PRIVATE\_KEY\_QUORUM\_VALUE>}}**  
O valor do quórum para as operações de uso da chave privada. Esse valor deve ser menor que ou igual ao número de usuários ao qual essa chave está associada. Isso inclui usuários com quem a chave é compartilhada e o proprietário da chave. O valor máximo é 8.  
Obrigatório: não

## Tópicos relacionados
<a name="key-generate-asymmetric-pair-mldsa-seealso"></a>
+ [Atributos de chave da CloudHSM CLI](cloudhsm_cli-key-attributes.md)
+ [Gere uma assinatura com o ML-DSA mecanismo na CLI do CloudHSM](cloudhsm_cli-crypto-sign-mldsa.md)
+ [Verifique uma assinatura assinada com o ML-DSA mecanismo na CLI do CloudHSM](cloudhsm_cli-crypto-verify-mldsa.md)