View a markdown version of this page

Uso AWS CloudHSM almacén de claves con keytool mediante Client SDK 5 - AWS CloudHSM

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Uso AWS CloudHSM almacén de claves con keytool mediante Client SDK 5

Keytool es una conocida utilidad de línea de comandos para tareas comunes de claves y certificados. La documentación de AWS CloudHSM no ofrece un tutorial completo sobre Keytool. En este artículo se explican los parámetros específicos que debes usar con varias funciones de Keytool cuando las utilices AWS CloudHSM como fuente de confianza a través del AWS CloudHSM almacén de claves.

Cuando utilices keytool con el almacén de AWS CloudHSM claves, especifica los siguientes argumentos en cualquier comando de keytool:

ML-DSA y keytool

Keytooles compatible con ML-DSA JDK 24 o versiones posteriores.

Las teclas admiten los siguientes comandos de keytool: ML-DSA

  • -certreq— Generar una solicitud de firma de certificado para una ML-DSA clave.

  • -importcert— Importar un certificado para obtener una ML-DSA clave.

  • -exportcert— Exportar un certificado para obtener una ML-DSA clave.

El siguiente comando no es compatible con ML-DSA las claves:

  • -genkeypair— AWS CloudHSM no admite la importación de ML-DSA claves y keytool genera las claves en el software antes de la importación. Utilice KeyPairGenerator la CLI de CloudHSM para generar pares de claves. ML-DSA

Linux
-storetype CLOUDHSM -J-classpath< '-J/opt/cloudhsm/java/*'>
Windows
-storetype CLOUDHSM -J-classpath<'-J"C:\Program Files\Amazon\CloudHSM\java\*"'>

Si desea crear un nuevo archivo de almacén de claves mediante el almacén de AWS CloudHSM claves, consulte. Utilice el SDK 3 para el cliente AWS CloudHSM KeyStore AWS CloudHSM Si desea utilizar un almacén de claves existente, especifique el nombre (incluida la ruta) con el argumento keystore en keytool. Si especifica un archivo de almacenamiento de claves que no existe en un comando de keytool, el almacén de AWS CloudHSM claves crea un nuevo archivo de almacenamiento de claves.