View a markdown version of this page

Referência para comandos da CLI do CloudHSM - AWS CloudHSM

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Referência para comandos da CLI do CloudHSM

A CLI do CloudHSM ajuda os administradores a gerenciar usuários em seus clusters. AWS CloudHSM A CLI do CloudHSM pode ser executada em dois modos: modo interativo e modo de comando único. Para começar rapidamente, consulte Conceitos básicos de AWS CloudHSM Interface da linha de comando (CLI).

Para executar a maioria dos comandos da CLI do CloudHSM, você deve iniciar a CLI do CloudHSM e fazer login no HSM. Se adicionar ou excluir HSMs, atualize os arquivos de configuração da CLI do CloudHSM. Caso contrário, as alterações que você fizer podem não ser efetivas em todos os HSMs no cluster.

Os seguintes tópicos descrevem comandos na CLI do CloudHSM:

Command Description Tipo de usuário

activate

Ativa um cluster CloudHSM e confirma que o cluster é novo. Isso deve ser feito antes que qualquer outra operação possa ser executada.

Administrador desativado

hsm-info

Liste os HSMs no seu cluster.

Tudo 1, incluindo usuários não autenticados. O login não é necessário.

ecdsa

Gera uma assinatura usando uma chave privada EC e o mecanismo de assinatura ECDSA.

Usuários de criptografia (CU)

ed25519

Gera uma assinatura usando uma chave privada Ed25519 e o mecanismo de assinatura PureEd DSA.

CU

ed25519ph

Gera uma assinatura usando uma chave privada Ed25519 e o mecanismo de assinatura HashEd DSA.

CU

ml-dsa

Gera uma assinatura usando uma chave ML-DSA privada e o mecanismo de ML-DSA assinatura.

CU

rsa-pkcs

Gera uma assinatura usando uma chave privada RSA e o mecanismo de RSA-PKCS assinatura.

CU

rsa-pkcs-pss

Gera uma assinatura usando uma chave privada RSA e o mecanismo de RSA-PKCS-PSS assinatura.

CU

ecdsa

Confirma que um arquivo foi assinado no HSM por uma determinada chave pública. Verifica se a assinatura foi gerada usando o mecanismo de assinatura ECDSA. Compara um arquivo assinado com um arquivo de origem e determina se os dois estão criptograficamente relacionados com base em uma determinada chave pública ecdsa e em um mecanismo de assinatura.

CU

ed25519

Verifica as assinaturas PureEd DSA usando uma chave pública Ed25519.

CU

ed25519ph

Verifica as assinaturas HashEd DSA usando uma chave pública Ed25519.

CU

ml-dsa

Verifica uma assinatura usando uma chave ML-DSA pública e o mecanismo ML-DSA de verificação.

CU

rsa-pkcs

Confirma que um arquivo foi assinado no HSM por uma determinada chave pública. Verifica se a assinatura foi gerada usando o mecanismo de RSA-PKCS assinatura. Compara um arquivo assinado com um arquivo de origem e determina se os dois estão criptograficamente relacionados com base em uma determinada chave pública RSA e em um mecanismo de assinatura.

CU

rsa-pkcs-pss

Confirma que um arquivo foi assinado no HSM por uma determinada chave pública. Verifica se a assinatura foi gerada usando o mecanismo de RSA-PKCS-PSS assinatura. Compara um arquivo assinado com um arquivo de origem e determina se os dois estão criptograficamente relacionados com base em uma determinada chave pública RSA e em um mecanismo de assinatura.

CU

excluir chave

Exclui uma chave do seu AWS CloudHSM cluster.

CU

key generate-file

Gera um arquivo de chave em seu AWS CloudHSM cluster.

CU

key generate-asymmetric-pair rsa

Gera um par de chaves RSA assimétrico em seu cluster. AWS CloudHSM

CU

key generate-asymmetric-pair ec

Gera um par de chaves assimétricas Elliptic-curve (EC) em seu AWS CloudHSM cluster.

CU

chave de geração de pares assimétricos ml-dsa

Gera um par de ML-DSA chaves assimétrico em seu AWS CloudHSM cluster.

CU

key generate-symmetric aes

Gera uma chave AES simétrica em seu AWS CloudHSM cluster.

CU

key generate-symmetric generic-secret

Gera uma chave secreta genérica simétrica em seu AWS CloudHSM cluster.

CU

pem de importação de chaves

Importa uma chave no formato PEM para um HSM. Você pode usá-lo para importar chaves públicas que foram geradas fora do HSM.

CU

lista de chaves

Encontra todas as chaves do usuário atual presente em seu AWS CloudHSM cluster.

CU

replicação de chave

Replique uma chave de um cluster de origem para um cluster de destino clonado.

CU

atributo do conjunto de chaves

Define os atributos das chaves em seu AWS CloudHSM cluster.

Os CUs podem executar esse comando, os administradores podem definir o atributo confiável.

compartilhamento de chaves

Compartilha uma chave com outras CUs em seu AWS CloudHSM cluster.

CU

descompartilhar chave

Cancela o compartilhamento de uma chave com outras CUs em seu AWS CloudHSM cluster.

CU

aes-gcm

Desembrulha uma chave de carga útil no cluster usando a chave de empacotamento AES e o mecanismo de desempacotamento. AES-GCM

CU

aes-no-pad

Desembrulha uma chave de carga útil no cluster usando a chave de empacotamento AES e o mecanismo de desempacotamento. AES-NO-PAD

CU

aes-pkcs5-pad

Desembrulha uma chave de carga útil usando a chave de empacotamento AES e o mecanismo de desempacotamento. AES-PKCS5-PAD

CU

aes-zero-pad

Desembrulha uma chave de carga útil no cluster usando a chave de empacotamento AES e o mecanismo de desempacotamento. AES-ZERO-PAD

CU

cloudhsm-aes-gcm

Desembrulha uma chave de carga útil no cluster usando a chave de empacotamento AES e o mecanismo de desempacotamento. CLOUDHSM-AES-GCM

CU

rsa-aes

Desembrulha uma chave de carga útil usando uma chave privada RSA e o mecanismo de desempacotamento. RSA-AES

CU

rsa-oaep

Desembrulha uma chave de carga útil usando a chave privada RSA e o mecanismo de desempacotamento. RSA-OAEP

CU

rsa-pkcs

Desembrulha uma chave de carga útil usando a chave privada RSA e o mecanismo de desempacotamento. RSA-PKCS

CU

aes-gcm

Envolve uma chave de carga útil usando uma chave AES no HSM e o mecanismo de encapsulamento AES-GCM .

CU

aes-no-pad

Envolve uma chave de carga útil usando uma chave AES no HSM e o mecanismo de encapsulamento AES-NO-PAD .

CU

aes-pkcs5-pad

Envolve uma chave de carga útil usando uma chave AES no HSM e o mecanismo de encapsulamento AES-PKCS5-PAD .

CU

aes-zero-pad

Envolve uma chave de carga útil usando uma chave AES no HSM e o mecanismo de encapsulamento AES-ZERO-PAD .

CU

cloudhsm-aes-gcm

Envolve uma chave de carga útil usando uma chave AES no HSM e o mecanismo de encapsulamento CLOUDHSM-AES-GCM .

Usuários de criptografia

rsa-aes

Envolve uma chave de carga útil usando uma chave pública RSA no HSM e o mecanismo de encapsulamento. RSA-AES

CU

rsa-oaep

Envolve uma chave de carga útil usando uma chave pública RSA no HSM e o mecanismo de encapsulamento. RSA-OAEP

CU

Envolve uma chave de carga útil usando uma chave pública RSA no HSM e o mecanismo de encapsulamento. RSA-PKCS

CU

login

Faça login no seu AWS CloudHSM cluster.

Administrador, usuário de criptografia (CU) e usuário do dispositivo (AU)

logout

Saia do seu AWS CloudHSM cluster.

Administrador, CU e usuário do dispositivo (AU)

quorum token-sign delete

Exclui um ou mais tokens de um serviço autorizado por quórum.

Administrador

quorum token-sign generate

Gera um token para um serviço autorizado por quórum.

Administrador

quorum token-sign list

Lista todos os tokens de quórum de assinatura de token presentes no seu cluster do CloudHSM.

Tudo 1, incluindo usuários não autenticados. O login não é necessário.

quorum token-sign list-quorum-values

Lista os valores de quorum definidos no seu cluster CloudHSM.

Tudo 1, incluindo usuários não autenticados. O login não é necessário.

quorum token-sign set-quorum-value

Define um novo valor de quórum para um serviço autorizado por quórum.

Administrador

user change-mfa

Altera a estratégia de autenticação multifator (MFA) do usuário.

Administrador, CU

alterar senha de usuário

Altera as senhas dos usuários nos HSMs. Qualquer usuário pode alterar sua própria senha. Os administradores podem mudar a senha de qualquer pessoa.

Administrador, CU

criar usuário

Cria um usuário em seu AWS CloudHSM cluster.

Administrador

excluir usuário

Exclui um usuário em seu AWS CloudHSM cluster.

Administrador

ista de usuários

Lista os usuários em seu AWS CloudHSM cluster.

Tudo 1, incluindo usuários não autenticados. O login não é necessário.

user change-quorum token-sign register

Registra a estratégia de quórum de assinatura de token de quórum para um usuário.

Administrador

Anotações

  • [1] Todos os usuários incluem todas as funções listadas e usuários não logados.