Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Gunakan AWS CloudHSM penyimpanan kunci dengan keytool menggunakan Client SDK 5
Keytool
Saat menggunakan keytool dengan penyimpanan AWS CloudHSM kunci, tentukan argumen berikut untuk perintah keytool apa pun:
ML-DSA dan keytool
Keytoolmendukung ML-DSA dalam JDK 24 atau lebih baru.
Perintah keytool berikut didukung dengan ML-DSA tombol:
-certreq— Menghasilkan permintaan penandatanganan sertifikat untuk ML-DSA kunci.
-importcert— Impor sertifikat untuk ML-DSA kunci.
-exportcert— Ekspor sertifikat untuk ML-DSA kunci.
Perintah berikut tidak didukung dengan ML-DSA kunci:
-genkeypair— AWS CloudHSM tidak mendukung impor ML-DSA kunci, dan keytool menghasilkan kunci dalam perangkat lunak sebelum mengimpor. Gunakan
KeyPairGeneratoratau CloudHSM CLI untuk menghasilkan ML-DSA pasangan kunci.
Jika Anda ingin membuat file penyimpanan kunci baru menggunakan penyimpanan AWS CloudHSM kunci, lihatGunakan AWS CloudHSM KeyStore untuk AWS CloudHSM Client SDK 3. Untuk menggunakan penyimpanan kunci yang ada, tentukan namanya (termasuk jalur) menggunakan argumen penyimpanan kunci pada keytool. Jika Anda menentukan file penyimpanan kunci yang tidak ada dalam perintah keytool, penyimpanan AWS CloudHSM kunci membuat file penyimpanan kunci baru.