Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Utilisation AWS CloudHSM magasin de clés avec keytool à l'aide du SDK client 5
keytool
Lorsque vous utilisez keytool avec le AWS CloudHSM keystore, spécifiez les arguments suivants pour n'importe quelle commande keytool :
ML-DSA et outil clé
Keytoolprend ML-DSA en charge la version JDK 24 ou ultérieure.
Les commandes keytool suivantes sont prises en charge à l'aide de ML-DSA touches :
-certreq— Générez une demande de signature de certificat pour une ML-DSA clé.
-importcert— Importez un certificat pour une ML-DSA clé.
-exportcert— Exportez un certificat pour une ML-DSA clé.
La commande suivante n'est pas prise en charge avec ML-DSA les touches :
-genkeypair— AWS CloudHSM ne prend pas en charge l'importation de ML-DSA clés et keytool génère des clés dans le logiciel avant de les importer. Utilisez
KeyPairGeneratorla CLI CloudHSM pour générer des paires de ML-DSA clés.
Si vous souhaitez créer un nouveau fichier de stockage de clés à l'aide de AWS CloudHSM Key Store, consultezUtilisez le SDK AWS CloudHSM KeyStore for AWS CloudHSM Client 3. Pour utiliser un magasin de clés existant, spécifiez son nom (y compris le chemin) à l'aide de l'argument —keystore à keytool. Si vous spécifiez un fichier de stockage de clés inexistant dans une commande keytool, le magasin de AWS CloudHSM clés crée un nouveau fichier de stockage de clés.