本文介紹如何使用exportPubKey命令匯出HSM上的公開金鑰。
功能說明
exportPubKey命令可以將HSM中的公開金鑰匯出到檔案中,不會從HSM中刪除此密鑰,不會更改其密鑰屬性,也不會影響加密操作。
可藉助exportPubKey命令和匯入公開金鑰命令importPubKey完成公開金鑰的備份或遷移。
重要
在運行此命令之前,必須啟動key_mgmt_tool並以CU身份登入HSM。
文法
請按照下方文法輸入參數,參數說明請參見參數。
exportPubKey -k <public-key-handle> -out <key-file>重要
您必須按文法指定的順序輸入參數。
樣本
本文匯出控制代碼為7的公開金鑰到putlic.pem為例。
Command: exportPubKey -k 7 -out /tmp/putlic.pem
PEM formatted public key is written to /tmp/putlic.pem
Cfm3ExportPubKey returned: 0x00 : HSM Return: SUCCESS參數
參數名稱 | 描述 | 是否必需 | 有效值 |
-k | 指定匯出公開金鑰的控制代碼。 | 是 | 您可使用findKey尋找密鑰的密鑰控制代碼 |
-out | 指定儲存匯出公開金鑰的檔案名稱。 | 是 | 無特殊要求 |