通過HSM管理工具(hsm_mgmt_tool) 登錄密碼機HSM時,HSM需要對您的身份進行驗證,不同的用戶身份擁有的密碼機操作權限不同。本文介紹HSM用戶類型以及各用戶類型擁有的權限。
HSM用戶類型
管理員(CO)
CO用戶負責管理HSM,例如創建新用戶、添加和刪除密鑰、配置HSM參數等。
操作員(CU)
CU用戶負責使用HSM執行特定的加密操作,例如加密和解密數據、創建和管理證書等。
應用程序用戶 (AU)
AU用戶負責對您集群的HSM執行克隆和同步操作。同步HSM集群時使用的即AU用戶。
HSM用戶權限表
命令 | 管理員(CO) | 加密用戶 (CU) | 設備用戶 (AU) | 未登錄的用戶 |
changePswd | √ | √(僅限修改本用戶口令) | × | × |
createUser | √ | × | × | × |
deleteUser | √ | × | × | × |
findAllKeys | √ | × | √ | × |
getAttribute | × | √ | × | × |
getHSMInfo | √ | √ | √ | √ |
getKeyInfo | × | √ | × | × |
info | √ | √ | √ | √ |
listAttributes | √ | √ | √ | √ |
listUsers | √ | √ | √ | √ |
loginHSM | × | × | × | √ |
logoutHSM | √ | √ | √ | × |
server | √ | √ | √ | × |
setAttribute | × | √ | × | × |
quit | √ | √ | √ | √ |
shareKey | × | √ | × | × |
storeCert | √ | × | × | × |
說明
當收到包含HSM Error: No user is logged in to do this operation
或HSM Error: The current logged in user is not authorized to do this operation
的提示信息時,表示您不具備執行該命令的權限。
文檔內容是否對您有幫助?