View a markdown version of this page

クライアント SDK 5 を使用して AWS CloudHSM keytool でキーストアを使用する - AWS CloudHSM

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

クライアント SDK 5 を使用して AWS CloudHSM keytool でキーストアを使用する

keytool は、一般的なキーおよび証明書タスク向けの一般的なコマンドラインユーティリティです。keytool に関する完全なチュートリアルは、 AWS CloudHSM ドキュメントの範囲外です。この記事では、 をキーストアを通じて信頼のルート AWS CloudHSM として使用するときに、さまざまな AWS CloudHSM keytool 関数で使用する特定のパラメータについて説明します。

keytool をキー AWS CloudHSM ストアで使用する場合は、任意の keytool コマンドに次の引数を指定します。

ML-DSA と keytool

Keytool は 24 以降の ML-DSA JDK をサポートしています。

ML-DSA キーでは、次の keytool コマンドがサポートされています。

  • -certreq – ML-DSA キーの証明書署名リクエストを生成します。

  • -importcert – ML-DSA キーの証明書をインポートします。

  • -exportcert – ML-DSA キーの証明書をエクスポートします。

次のコマンドは、ML-DSA キーではサポートされていません。

  • -genkeypair – AWS CloudHSM は ML-DSA キーのインポートをサポートしておらず、インポート前にソフトウェアでキーkeytoolを生成します。KeyPairGenerator または CloudHSM CLI を使用して、ML-DSA キーペアを生成します。

Linux
-storetype CLOUDHSM -J-classpath< '-J/opt/cloudhsm/java/*'>
Windows
-storetype CLOUDHSM -J-classpath<'-J"C:\Program Files\Amazon\CloudHSM\java\*"'>

キーストアを使用して新しい AWS CloudHSM キーストアファイルを作成する場合は、「」を参照してくださいAWS CloudHSM クライアント SDK 3 に AWS CloudHSM KeyStoreを使用する。既存のキーストアを使用するには、keytool の –keystore 引数を使用して、その名前 (パスを含む) を指定します。keytool コマンドで存在しないキーストアファイルを指定すると、 AWS CloudHSM キーストアは新しいキーストアファイルを作成します。