本文介紹如何使用getKeyInfo從HSM擷取密鑰的使用者資訊(使用者ID)。
功能說明
getKeyInfo可從HSM擷取密鑰的使用者資訊(使用者ID),包含密鑰的所有者和與之共用密鑰的加密使用者(CU)。
重要
在運行此命令之前,必須啟動CMU並登入HSM,並確保登入使用者的使用者類型在命令允許的範圍內。
使用者類型
以下使用者可運行此命令,使用者說明請參見HSM使用者權限表。
加密使用者(CU)
文法
請按照下方文法輸入,參數說明請參見參數。
getKeyInfo -k <key-handle> [<output file>]重要
您必須按文法指定的順序輸入參數。
樣本
本文以擷取控制代碼為6的密鑰所有者為例,顯示使用者ID為3的CU擁有它並且沒有和其他人共用。
server0>getKeyInfo -k 6
Key Info on server 0(172.16.0.2):
Token/Flash Key,
Owned by user 3參數
參數名稱 | 描述 | 是否必需 | 有效值 |
<key handle> | 密鑰控制代碼。 | 是 | 無特殊要求 |
[<output file>] | 儲存輸出資料的檔案名稱。 | 否 | 無特殊要求 |