az keyvault key create --hsm-name <hsm-name> --name myrsakey --ops wrapKey unwrapKey --kty RSA-HSM --size 3072
## OR
# Note the key name (myrsakey) in the URI
az keyvault key create --id https://<hsm-name>.managedhsm.chinacloudapi.cn/keys/myrsakey --ops wrapKey unwrapKey --kty RSA-HSM --size 3072
az keyvault key show --hsm-name <hsm-name> --name myrsakey
## OR
# Note the key name (myaeskey) in the URI
az keyvault key show --id https://<hsm-name>.managedhsm.chinacloudapi.cn/keys/myrsakey
az keyvault key delete使用命令从托管 HSM 中删除密钥。 软删除功能始终开启。 因此,已删除的密钥会保持已删除状态,你可以将其恢复,直到保留天数过。 之后,将清除密钥(永久删除),且无法恢复。
az keyvault key delete --hsm-name <hsm-name> --name myrsakey
## OR
# Note the key name (myaeskey) in the URI
az keyvault key delete --id https://<hsm-name>.managedhsm.chinacloudapi.cn/keys/myrsakey
使用 az keyvault key list-deleted 命令列出托管 HSM 中已删除状态中的所有密钥。
az keyvault key list-deleted --hsm-name <hsm-name>
## OR
# use full URI
az keyvault key list-deleted --id https://<hsm-name>.managedhsm.chinacloudapi.cn/
使用 az keyvault key list-deleted 命令列出托管 HSM 中已删除状态的所有密钥。 若要恢复(取消删除)密钥,请使用 --id 参数。 必须记下 recoveryId 从 az keyvault key list-deleted 命令获取的已删除密钥的值。
az keyvault key recover --hsm-name <hsm-name> --name myrsakey
## OR
# Note the key name (myaeskey) in the URI
az keyvault key recover --id https://<hsm-name>.managedhsm.chinacloudapi.cn/deletedKeys/myrsakey
az keyvault key purge --hsm-name <hsm-name> --name myrsakey
## OR
# Note the key name (myaeskey) in the URI
az keyvault key purge --id https://<hsm-name>.managedhsm.chinacloudapi.cn/deletedKeys/myrsakey
az keyvault key backup --hsm-name <hsm-name> --name myrsakey --file myrsakey.backup
## OR
# Note the key name (myaeskey) in the URI
az keyvault key backup --id https://<hsm-name>.managedhsm.chinacloudapi.cn/keys/myrsakey --file myrsakey.backup
az keyvault key restore --hsm-name <hsm-name> --name myrsakey --file myrsakey.backup
## OR
# Note the key name (myaeskey) in the URI
az keyvault key restore --id https://<hsm-name>.managedhsm.chinacloudapi.cn/keys/myrsakey --file myrsakey.backup
az keyvault key import --hsm-name <hsm-name> --name myrsakey --pem-file mycert.key --pem-password 'mypassword'
## OR
# Note the key name (<key-name>) in the URI
az keyvault key import --id https://<hsm-name>.managedhsm.chinacloudapi.cn/keys/<key-name> --pem-file mycert.key --password 'mypassword'