View a markdown version of this page

CloudHSM CLI 命令的引用 - AWS CloudHSM

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

CloudHSM CLI 命令的引用

CloudHSM CLI 帮助管理员管理集群中的用户。 AWS CloudHSM CloudHSM CLI 可以在两种模式下运行:交互模式和单命令模式。要快速开始使用,请参阅 开始使用 AWS CloudHSM 命令行界面(CLI)

要运行大多数 CloudHSM CLI 命令,必须启动 CloudHSM CLI 并登录 HSM。如果要添加或删除 HSM,请更新 CloudHSM CLI 的配置文件。否则,您所做的更改可能不会对集群中的所有 HSM 生效。

以下主题介绍 CloudHSM CLI 中的命令:

命令 说明 用户类型

激活

激活一个 CloudHSM 集群并确认该集群是新集群。必须先完成此操作,然后才能执行任何其他操作。

未激活的管理员

hsm-info

列出集群中的 HSM。

全部 1,包括未经身份验证的用户。不需要登录名。

ecdsa

使用 EC 私有密钥和 ECDSA 签名机制生成签名。

加密用户 (CU)

ed25519

使用 Ed25519 私钥和 D PureEd SA 签名机制生成签名。

CU

ed25519ph

使用 Ed25519 私钥和 D HashEd SA 签名机制生成签名。

CU

ml-dsa

使用 ML-DSA 私钥和签名机制生成 ML-DSA 签名。

CU

rsa-pkcs

使用 RSA 私钥和签名机制生成 RSA-PKCS 签名。

CU

rsa-pkcs-pss

使用 RSA 私钥和签名机制生成 RSA-PKCS-PSS 签名。

CU

ecdsa

确认文件已通过给定的公有密钥在 HSM 中签名。验证签名是否是使用 ECDSA 签名机制生成的。将签名文件与源文件进行比较,并根据给定的 ecdsa 公有密钥和签名机制确定两者是否具有加密相关性。

CU

ed25519

使用 E PureEd d25519 公钥验证 DSA 签名。

CU

ed25519ph

使用 E HashEd d25519 公钥验证 DSA 签名。

CU

ml-dsa

使用 ML-DSA 公钥和 ML-DSA 验证机制验证签名。

CU

rsa-pkcs

确认文件已通过给定的公有密钥在 HSM 中签名。验证签名是使用签名机制生成的。 RSA-PKCS 将签名文件与源文件进行比较,并根据给定的 rsa 公有密钥和签名机制确定两者是否具有加密相关性。

CU

rsa-pkcs-pss

确认文件已通过给定的公有密钥在 HSM 中签名。验证签名是使用签名机制生成的。 RSA-PKCS-PSS 将签名文件与源文件进行比较,并根据给定的 rsa 公有密钥和签名机制确定两者是否具有加密相关性。

CU

key delete

从您的 AWS CloudHSM 集群中删除密钥。

CU

key generate-file

在您的 AWS CloudHSM 集群中生成密钥文件。

CU

key generate-asymmetric-pair rsa

在集群中生成非对称 RSA 密钥对。 AWS CloudHSM

CU

key generate-asymmetric-pair ec

在 AWS CloudHSM 集群中生成非对称 Elliptic-curve (EC) 密钥对。

CU

密钥生成非对称对 ml-dsa

在 AWS CloudHSM 集群中生成非对称 ML-DSA 密钥对。

CU

key generate-symmetric aes

在您的 AWS CloudHSM 集群中生成对称的 AES 密钥。

CU

key generate-symmetric generic-secret

在 AWS CloudHSM 集群中生成对称的通用密钥。

CU

key import pem

将 PEM 格式密钥导入到 HSM。您可以使用它来导入在 HSM 外生成的公有密钥。

CU

key list

查找 AWS CloudHSM 集群中当前用户的所有密钥。

CU

key replicate

将密钥从源集群复制到克隆的目标集群。

CU

key set-attribute

设置集 AWS CloudHSM 群中密钥的属性。

CU 可以运行此命令,管理员可以设置可信属性。

key share

与 AWS CloudHSM 集群中的其他 CU 共享密钥。

CU

key unshare

取消与 AWS CloudHSM 集群中的其他 CU 共享密钥。

CU

aes-gcm

使用 AES 打包密钥和解包机制将有效负载密钥 AES-GCM 解包到集群中。

CU

aes-no-pad

使用 AES 打包密钥和解包机制将有效负载密钥 AES-NO-PAD 解包到集群中。

CU

aes-pkcs5-pad

使用 AES 打包密钥和解包机制 AES-PKCS5-PAD 解包有效载荷密钥。

CU

aes-zero-pad

使用 AES 打包密钥和解包机制将有效负载密钥 AES-ZERO-PAD 解包到集群中。

CU

cloudhsm-aes-gcm

使用 AES 打包密钥和解包机制将有效负载密钥 CLOUDHSM-AES-GCM 解包到集群中。

CU

rsa-aes

使用 RSA 私钥和解包机制解压缩有效负载密钥。 RSA-AES

CU

rsa-oaep

使用 RSA 私钥和解包机制解压缩有效负载密钥。 RSA-OAEP

CU

rsa-pkcs

使用 RSA 私钥和解包机制解压缩有效负载密钥。 RSA-PKCS

CU

aes-gcm

使用 HSM 上的 AES 密钥和封装机制 AES-GCM 封装有效载荷密钥。

CU

aes-no-pad

使用 HSM 上的 AES 密钥和封装机制 AES-NO-PAD 封装有效载荷密钥。

CU

aes-pkcs5-pad

使用 HSM 上的 AES 密钥和封装机制 AES-PKCS5-PAD 封装有效载荷密钥。

CU

aes-zero-pad

使用 HSM 上的 AES 密钥和封装机制 AES-ZERO-PAD 封装有效载荷密钥。

CU

cloudhsm-aes-gcm

使用 HSM 上的 AES 密钥和封装机制 CLOUDHSM-AES-GCM 封装有效载荷密钥。

CU

rsa-aes

使用 HSM 上的 RSA 公钥和封装机制封装有效载荷密钥。 RSA-AES

CU

rsa-oaep

使用 HSM 上的 RSA 公钥和封装机制封装有效载荷密钥。 RSA-OAEP

CU

使用 HSM 上的 RSA 公钥和封装机制封装有效载荷密钥。 RSA-PKCS

CU

login

登录到您的 AWS CloudHSM 集群。

管理员、加密用户 (CU) 和应用程序用户 (AU)

logout

注销您的 AWS CloudHSM 集群。

管理员、加密用户 (CU) 和应用程序用户 (AU, appliance user)

quorum token-sign delete

删除仲裁授权服务的一个或多个令牌。

Admin

quorum token-sign generate

为仲裁授权服务生成令牌。

Admin

quorum token-sign list

列出您的 CloudHSM 集群中存在的所有令牌签名仲裁令牌。

全部 1,包括未经身份验证的用户。不需要登录名。

quorum token-sign list-quorum-values

列出您的 CloudHSM 集群中设置的仲裁值。

全部 1,包括未经身份验证的用户。不需要登录名。

quorum token-sign set-quorum-value

为仲裁授权服务设置新的仲裁值。

Admin

user change-mfa

更改用户的多重身份验证 (MFA, multi-factor authentication) 策略。

管理员,CU

user change-password

更改用户在 HSM 上的密码。所有用户都可更改自己的密码。管理员可以更改任何人的密码。

管理员,CU

user create

在您的 AWS CloudHSM 集群中创建用户。

Admin

user delete

删除集 AWS CloudHSM 群中的用户。

Admin

user list

列出 AWS CloudHSM 集群中的用户。

全部 1,包括未经身份验证的用户。不需要登录名。

user change-quorum token-sign register

为用户注册仲裁令牌签名仲裁策略。

Admin

Annotations

  • [1] 所有用户包括所有列出的角色和未登录的用户。