Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Gunakan Client SDK 5 untuk mengintegrasikan AWS CloudHSM dengan Java Keytool dan Jarsigner
AWS CloudHSM key store adalah penyimpanan kunci JCE tujuan khusus yang menggunakan sertifikat yang terkait dengan kunci pada modul keamanan perangkat keras Anda (HSM) melalui alat pihak ketiga seperti dan. keytool jarsigner AWS CloudHSM tidak menyimpan sertifikat pada HSM, karena sertifikat adalah data publik, non-rahasia. Peny AWS CloudHSM impanan kunci menyimpan sertifikat dalam file lokal dan memetakan sertifikat ke kunci yang sesuai di HSM Anda.
Saat Anda menggunakan penyimpanan AWS CloudHSM kunci untuk menghasilkan kunci baru, tidak ada entri yang dihasilkan dalam file penyimpanan kunci lokal — kunci dibuat di HSM. Demikian pula, ketika Anda menggunakan penyimpanan kunci AWS CloudHSM untuk mencari kunci, pencarian diteruskan ke HSM. Saat Anda menyimpan sertifikat di penyimpanan AWS CloudHSM kunci, penyedia memverifikasi bahwa pasangan kunci dengan alias yang sesuai ada di HSM, dan kemudian mengaitkan sertifikat yang disediakan dengan pasangan kunci yang sesuai.