View a markdown version of this page

Utilisation AWS CloudHSM magasin de clés avec keytool à l'aide du SDK client 5 - AWS CloudHSM

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Utilisation AWS CloudHSM magasin de clés avec keytool à l'aide du SDK client 5

keytool est un utilitaire de ligne de commande populaire pour les tâches courantes de clés et de certificats. La documentation AWS CloudHSM n'inclut pas de didacticiel complet sur keytool. Cet article explique les paramètres spécifiques que vous devez utiliser avec les différentes fonctions de keytool lorsque vous les utilisez AWS CloudHSM comme racine de confiance via le magasin de AWS CloudHSM clés.

Lorsque vous utilisez keytool avec le AWS CloudHSM keystore, spécifiez les arguments suivants pour n'importe quelle commande keytool :

ML-DSA et outil clé

Keytoolprend ML-DSA en charge la version JDK 24 ou ultérieure.

Les commandes keytool suivantes sont prises en charge à l'aide de ML-DSA touches :

  • -certreq— Générez une demande de signature de certificat pour une ML-DSA clé.

  • -importcert— Importez un certificat pour une ML-DSA clé.

  • -exportcert— Exportez un certificat pour une ML-DSA clé.

La commande suivante n'est pas prise en charge avec ML-DSA les touches :

  • -genkeypair— AWS CloudHSM ne prend pas en charge l'importation de ML-DSA clés et keytool génère des clés dans le logiciel avant de les importer. Utilisez KeyPairGenerator la CLI CloudHSM pour générer des paires de ML-DSA clés.

Linux
-storetype CLOUDHSM -J-classpath< '-J/opt/cloudhsm/java/*'>
Windows
-storetype CLOUDHSM -J-classpath<'-J"C:\Program Files\Amazon\CloudHSM\java\*"'>

Si vous souhaitez créer un nouveau fichier de stockage de clés à l'aide de AWS CloudHSM Key Store, consultezUtilisez le SDK AWS CloudHSM KeyStore for AWS CloudHSM Client 3. Pour utiliser un magasin de clés existant, spécifiez son nom (y compris le chemin) à l'aide de l'argument —keystore à keytool. Si vous spécifiez un fichier de stockage de clés inexistant dans une commande keytool, le magasin de AWS CloudHSM clés crée un nouveau fichier de stockage de clés.