すべてのプロダクト
Search
ドキュメントセンター

Key Management Service:setAttribute

最終更新日:Dec 18, 2024

このトピックでは、setAttributeコマンドを使用してHSMキーのプロパティを設定するプロセスについて説明します。

機能の説明

setAttributeコマンドは、HSM内のキープロパティ値の変更を可能にする。プロパティの詳細については、キープロパティ定数を参照してください。

重要

このコマンドを実行する前に、hsm_mgmt_toolを起動し、HSMにログオンして、ユーザーのタイプがコマンドに対して許可されていることを確認します。

ユーザータイプ

このコマンドは、次のユーザータイプで実行できます。 ユーザーロールの説明については、「HSMユーザー権限テーブル」をご参照ください。

  • 管理者 (CO)

構文

以下の構文に従ってコマンドを入力します。 パラメーターの説明については、[パラメーター] を参照してください。

setAttribute <key handle> <attribute id>
重要

パラメーターは、構文で概説された順序で入力する必要があります。

例として、このトピックでは、キー6 (プロパティ定数261) の復号化プロパティを0に変更して、キーの復号化機能を無効にする方法を示します。

cloudmgmt>setAttribute 6 261 0
*************************CAUTION********************************
This is a CRITICAL operation, should be done on all nodes in the
cluster. Cav server does NOT synchronize these changes with the
nodes on which this operation is not executed or failed, please
ensure this operation is executed on all nodes in the cluster.
****************************************************************

Do you want to continue(y/n)?y
setAttribute success on server 0(172.16.0.2)

Parameters

パラメーター名

説明

必須 / 任意

有効値

<キーハンドル>

キーハンドル

はい

特別な要件なし

<attribute id>

キープロパティの定数

  • プロパティの詳細については、「キープロパティ定数」をご参照ください。

  • すべてのプロパティ定数を表示するには、listAttributesコマンドを使用します。

対象

  • 3-OBJ_ATTR_LABEL。

  • 134-OBJ_ATTR_TRUSTED。

  • 260-OBJ_ATTR_ENCRYPT。

  • 261-OBJ_ATTR_DECRYPT。

  • 262-OBJ_ATTR_WRAP。

  • 263-OBJ_ATTR_UNWRAP。

  • 264-OBJ_ATTR_SIGN。

  • 266-OBJ_ATTR_VERIFY。

  • 268-OBJ_ATTR_DERIVE。

  • 370-OBJ_ATTR_DESTROYABLE。

  • 528-OBJ_ATTR_WRAP_WITH_TRUSTED。

  • 1073742353-OBJ_ATTR_WRAP_TEMPLATE。

  • 1073742354-OBJ_ATTR_UNWRAP_TEMPLATE。