

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

# Exporter une AWS CloudHSM clé vers un faux format PEM à l'aide de KMU
<a name="key_mgmt_util-getCaviumPrivKey"></a>

Utilisez le **getCaviumPrivraccourci** AWS CloudHSM clavier du key\_mgmt\_util pour exporter une clé privée depuis un module de sécurité matérielle (HSM) au faux format PEM. Le faux fichier PEM, qui ne contient pas le contenu de la clé privée mais fait référence à la clé privée dans le HSM, peut ensuite être utilisé pour établir un SSL/TLS déchargement de votre serveur Web vers. AWS CloudHSM Pour plus d'informations, consultez Déchargement [SSL/TLS sous Linux à l'aide de Tomcat ou Déchargement [SSL/TLS](third-offload-linux-openssl.md) sous Linux à l'aide](third-offload-linux-jsse.md) de NGINX ou Apache.

Avant d'exécuter une commande key\_mgmt\_util, vous devez démarrer [key\_mgmt\_util](key_mgmt_util-setup.md#key_mgmt_util-start) et vous [connecter](key_mgmt_util-log-in.md) au HSM en tant qu'utilisateur de chiffrement (CU).

## Syntaxe
<a name="getCaviumPrivKey-syntax"></a>

```
getCaviumPrivKey -h

getCaviumPrivKey -k {{<private-key-handle>}}
                 -out {{<fake-PEM-file>}}
```

## Exemples
<a name="getCaviumPrivKey-examples"></a>

Cet exemple montre comment utiliser **getCaviumPrivKey** pour exporter une clé privée au format PEM factice.

**Example : Exporter un fichier factice PEM**  
Cette commande crée et exporte une version factice PEM d'une clé privée avec handle `15` et l'enregistre dans un fichier appelé `cavKey.pem`. Lorsque la commande aboutit, **exportPrivateKey** renvoie un message de réussite.  

```
Command: getCaviumPrivKey -k 15 -out cavKey.pem

Private Key Handle is written to cavKey.pem in fake PEM format

        getCaviumPrivKey returned: 0x00 : HSM Return: SUCCESS
```

## Parameters
<a name="getCaviumPrivKey-parameters"></a>

Cette commande accepte les paramètres suivants :

**`-h`**  
Affiche l'aide de la ligne de commande pour la commande.  
Obligatoire : oui

**`-k`**  
Spécifie le handle de clé de la clé privée à exporter au format PEM factice.  
Obligatoire : oui

**`-out`**  
Spécifie le nom du fichier dans lequel la clé PEM factice sera écrite.  
Obligatoire : oui

## Rubriques en relation
<a name="getCaviumPrivKey-seealso"></a>
+ [importPrivateKey](key_mgmt_util-importPrivateKey.md)
+ [Déchargement SSL/TLS sous Linux à l'aide de Tomcat](third-offload-linux-jsse.md)
+ [Déchargement SSL/TLS sous Linux à l'aide de NGINX ou Apache](third-offload-linux-openssl.md)