

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

# Exporte las claves secretas con la KMU AWS CloudHSM
<a name="export-secret-keys"></a>

Complete los siguientes pasos para exportar una clave secreta AWS CloudHSM utilizando la key\_mgmt\_util (KMU). 

**Para exportar una clave secreta**

1. Utilice el comando para crear una clave de empaquetado [genSymKey](key_mgmt_util-genSymKey.md). El siguiente comando crea una clave de encapsulamiento AES de 128 bits que solo es válida durante la sesión actual.

   ```
   Command: genSymKey -t 31 -s 16 -sess -l export-wrapping-key
   Cfm3GenerateSymmetricKey returned: 0x00 : HSM Return: SUCCESS
   
   Symmetric Key Created.  Key Handle: 524304
   
   Cluster Error Status
   Node id 2 and err state 0x00000000 : HSM Return: SUCCESS
   ```

1. Utilice uno de los siguientes comandos, en función del tipo de clave secreta que va a exportar.
   + Para exportar una clave simétrica, utilice el [exSymKey](key_mgmt_util-exSymKey.md)comando. El siguiente ejemplo exporta una clave AES a un archivo denominado `aes256.key.exp`. Para ver todas las opciones disponibles, utilice el comando **exSymKey -h**.

     ```
     Command: exSymKey -k 524295 -out aes256.key.exp -w 524304
     Cfm3WrapKey returned: 0x00 : HSM Return: SUCCESS
     
     Cfm3UnWrapHostKey returned: 0x00 : HSM Return: SUCCESS
     
     
     Wrapped Symmetric Key written to file "aes256.key.exp"
     ```
**nota**  
La salida del comando indica que se ha escrito una "Wrapped Symmetric Key" (clave simétrica encapsulada) en el archivo de salida. Sin embargo, el archivo de salida contiene una clave sin cifrar (sin encapsular). Para exportar una clave encapsulada (cifrada) a un archivo, utilice el comando [wrapKey](key_mgmt_util-wrapKey.md).
   + Para exportar una clave privada, utilice el comando **exportPrivateKey**. El siguiente comando exporta una clave privada a un archivo denominado `rsa2048.key.exp`. Para ver todas las opciones disponibles, utilice el comando **exportPrivateKey -h**.

     ```
     Command: exportPrivateKey -k 524296 -out rsa2048.key.exp -w 524304
     Cfm3WrapKey returned: 0x00 : HSM Return: SUCCESS
     
     Cfm3UnWrapHostKey returned: 0x00 : HSM Return: SUCCESS
     
     PEM formatted private key is written to rsa2048.key.exp
     ```