View a markdown version of this page

Gunakan AWS CloudHSM penyimpanan kunci dengan keytool menggunakan Client SDK 5 - AWS CloudHSM

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Gunakan AWS CloudHSM penyimpanan kunci dengan keytool menggunakan Client SDK 5

Keytool adalah utilitas baris perintah populer untuk tugas kunci dan sertifikat umum. Tutorial lengkap tentang keytool ada di luar lingkup dokumentasi AWS CloudHSM . Artikel ini menjelaskan parameter spesifik yang harus Anda gunakan dengan berbagai fungsi keytool saat AWS CloudHSM digunakan sebagai akar kepercayaan melalui penyimpanan AWS CloudHSM kunci.

Saat menggunakan keytool dengan penyimpanan AWS CloudHSM kunci, tentukan argumen berikut untuk perintah keytool apa pun:

ML-DSA dan keytool

Keytoolmendukung ML-DSA dalam JDK 24 atau lebih baru.

Perintah keytool berikut didukung dengan ML-DSA tombol:

  • -certreq— Menghasilkan permintaan penandatanganan sertifikat untuk ML-DSA kunci.

  • -importcert— Impor sertifikat untuk ML-DSA kunci.

  • -exportcert— Ekspor sertifikat untuk ML-DSA kunci.

Perintah berikut tidak didukung dengan ML-DSA kunci:

  • -genkeypair— AWS CloudHSM tidak mendukung impor ML-DSA kunci, dan keytool menghasilkan kunci dalam perangkat lunak sebelum mengimpor. Gunakan KeyPairGenerator atau CloudHSM CLI untuk menghasilkan ML-DSA pasangan kunci.

Linux
-storetype CLOUDHSM -J-classpath< '-J/opt/cloudhsm/java/*'>
Windows
-storetype CLOUDHSM -J-classpath<'-J"C:\Program Files\Amazon\CloudHSM\java\*"'>

Jika Anda ingin membuat file penyimpanan kunci baru menggunakan penyimpanan AWS CloudHSM kunci, lihatGunakan AWS CloudHSM KeyStore untuk AWS CloudHSM Client SDK 3. Untuk menggunakan penyimpanan kunci yang ada, tentukan namanya (termasuk jalur) menggunakan argumen penyimpanan kunci pada keytool. Jika Anda menentukan file penyimpanan kunci yang tidak ada dalam perintah keytool, penyimpanan AWS CloudHSM kunci membuat file penyimpanan kunci baru.