View a markdown version of this page

Verwenden Sie AWS CloudHSM Schlüsselspeicher mit Keytool unter Verwendung von Client SDK 5 - AWS CloudHSM

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Verwenden Sie AWS CloudHSM Schlüsselspeicher mit Keytool unter Verwendung von Client SDK 5

Keytool ist ein beliebtes Befehlszeilenprogramm für allgemeine Schlüssel- und Zertifikataufgaben. Ein vollständiges Tutorial zu keytool liegt außerhalb des Umfangs der AWS CloudHSM -Dokumentation. In diesem Artikel werden die spezifischen Parameter erläutert, die Sie für die verschiedenen Keytool-Funktionen verwenden sollten, wenn Sie den Keystore AWS CloudHSM als Vertrauensbasis verwenden. AWS CloudHSM

Wenn Sie keytool mit dem AWS CloudHSM Schlüsselspeicher verwenden, geben Sie für jeden Keytool-Befehl die folgenden Argumente an:

ML-DSA und keytool

Keytoolunterstützt ML-DSA in JDK 24 oder später.

Die folgenden Keytool-Befehle werden mit ML-DSA Tasten unterstützt:

  • -certreq— Generieren Sie eine Anfrage zum Signieren eines Zertifikats für einen ML-DSA Schlüssel.

  • -importcert— Importieren Sie ein Zertifikat für einen ML-DSA Schlüssel.

  • -exportcert— Exportieren Sie ein Zertifikat für einen ML-DSA Schlüssel.

Der folgende Befehl wird mit ML-DSA Schlüsseln nicht unterstützt:

  • -genkeypair— AWS CloudHSM unterstützt keinen ML-DSA Schlüsselimport und keytool generiert vor dem Import Schlüssel in der Software. Verwenden Sie KeyPairGenerator oder die CloudHSM-CLI, um Schlüsselpaare zu generieren. ML-DSA

Linux
-storetype CLOUDHSM -J-classpath< '-J/opt/cloudhsm/java/*'>
Windows
-storetype CLOUDHSM -J-classpath<'-J"C:\Program Files\Amazon\CloudHSM\java\*"'>

Wenn Sie mithilfe des Schlüsselspeichers eine neue Schlüsselspeicherdatei erstellen möchten, AWS CloudHSM finden Sie unter. Verwenden Sie das SDK 3 für den Client AWS CloudHSM KeyStore AWS CloudHSM Um einen vorhandenen Schlüsselspeicher zu verwenden, geben Sie seinen Namen (einschließlich Pfad) mit dem Argument -keystore zu keytool an. Wenn Sie in einem Keytool-Befehl eine nicht vorhandene Schlüsselspeicherdatei angeben, erstellt der AWS CloudHSM Schlüsselspeicher eine neue Schlüsselspeicherdatei.