기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.
클라이언트 SDK 5를 사용하여 AWS CloudHSM keytool과 함께 키 스토어 사용
Keytool
키 스토어와 함께 AWS CloudHSM keytool을 사용하는 경우 모든 keytool 명령에 다음 인수를 지정합니다.
ML-DSA 및 키 도구
Keytool는 JDK 24 이상에서 ML-DSA를 지원합니다.
다음 keytool 명령은 ML-DSA 키에서 지원됩니다.
-certreq - ML-DSA 키에 대한 인증서 서명 요청을 생성합니다.
-importcert - ML-DSA 키에 대한 인증서를 가져옵니다.
-exportcert - ML-DSA 키에 대한 인증서를 내보냅니다.
다음 명령은 ML-DSA 키에서 지원되지 않습니다.
-genkeypair - AWS CloudHSM은 ML-DSA 키 가져오기를 지원하지 않으며 가져오기 전에 소프트웨어에서 키를 keytool 생성합니다.
KeyPairGenerator또는 CloudHSM CLI를 사용하여 ML-DSA 키 페어를 생성합니다.
키 스토어를 사용하여 새 AWS CloudHSM 키 스토어 파일을 생성하려면 섹션을 참조하세요AWS CloudHSM 클라이언트 SDK 3용 AWS CloudHSM KeyStore 사용. 기존 키 스토어를 사용하려면 keytool에 대한 keystore 인수를 사용하여 이름(경로 포함)을 지정합니다. keytool 명령에서 존재하지 않는 키 스토어 파일을 지정하면 AWS CloudHSM 키 스토어가 새 키 스토어 파일을 생성합니다.