...
|
Описание параметров:
Параметр | Описание | |
---|---|---|
‑-algorithm | Алгоритм шифрования | |
‑-pkeyopt | Настройки алгоритма (размер ключа, тип эллиптической кривой, и т.д.). Задает для параметра алгоритма Может быть использован несколько раз, если у алгоритма есть несколько изменяемых параметров. Например:
| |
‑-out | Название файла, в который будет записана ключевая пара. По умолчанию создается в том же каталоге, откуда была вызвана команда. Чтобы сохранить файл в другой каталог, укажите в параметре
|
Генерация ключевой пары ГОСТ в файл
Пример:
|
Значения параметров:
Параметр | Возможные значения |
---|---|
‑-algorithm |
|
‑-pkeyopt |
Параметры кривых, соответствующие значениям, описаны в Приложении 1. |
Генерация ключевой пары ECDSA в файл
Пример:
|
Значения параметров:
Параметр | Возможные значения | |
---|---|---|
‑-algorithm |
| |
‑-pkeyopt |
|
Генерация ключевой пары RSA в файл
Пример:
|
Значения параметров:
Параметр | Возможные значения |
---|---|
‑-algorithm |
|
‑-pkeyopt |
|
...
Формат команды:
pkcs11-tool ‑‑ --module mod ‑‑login ‑‑pin pin ‑‑keypairgen ‑‑key‑type specification ‑‑id id ‑‑usage‑derive --login --pin pin --keypairgen --key‑type specification --id id --usage-derive |
Описание параметров:
Параметр | Описание | ||
---|---|---|---|
‑‑--module | Модуль или библиотека PKCS #11, которая будет использована для генерации ключевой пары | ||
‑‑--login, ‑ -l | Параметр используется, чтобы потребовать аутентификацию на токене перед выполнением операции. Параметр ‑‑login не обязателен, если используется параметр ‑‑pin | ||
‑‑--pin, ‑‑--p | PIN‑код, который будет использован для подтверждения генерации ключевой пары. Использование параметра ‑‑pin автоматически включает параметр ‑‑login | ||
‑‑--keypairgen, ‑k | Тип операции (генерация новой ключевой пары) | ||
‑‑key‑type | Тип и параметры алгоритма шифрования (размер ключа, параметры эллиптической кривой, и т.д.). | ||
‑‑id, ‑d | Идентификатор объекта (CKA_ID) в виде двузначных номеров символов в hex из таблицы ASCII.
| ||
‑‑usage‑derive | Параметр указывает на то, что на сгенерированном ключе можно вырабатывать общий симметричный ключ, который может использоваться, например, для расшифрования CMS-сообщений. Если шифрование сообщений на генерируемой ключевой паре не планируется, этот параметр можно не использовать. |
...