本文介绍如何使用exportPubKey命令导出HSM上的公钥。
功能说明
exportPubKey命令可以将HSM中的公钥导出到文件中,不会从HSM中删除此密钥,不会更改其密钥属性,也不会影响加密操作。
可借助exportPubKey命令和导入公钥命令importPubKey完成公钥的备份或迁移。
重要
在运行此命令之前,必须启动key_mgmt_tool并以CU身份登录HSM。
语法
请按照下方语法输入参数,参数说明请参见参数。
exportPubKey -k <public-key-handle> -out <key-file>
重要
您必须按语法指定的顺序输入参数。
示例
本文导出句柄为7的公钥到putlic.pem为例。
Command: exportPubKey -k 7 -out /tmp/putlic.pem
PEM formatted public key is written to /tmp/putlic.pem
Cfm3ExportPubKey returned: 0x00 : HSM Return: SUCCESS
参数
参数名称 | 描述 | 是否必需 | 有效值 |
-k | 指定导出公钥的句柄。 | 是 | 您可使用findKey查找密钥的密钥句柄 |
-out | 指定存储导出公钥的文件名称。 | 是 | 无特殊要求 |