View a markdown version of this page

클라이언트 SDK 5를 사용하여 AWS CloudHSM keytool과 함께 키 스토어 사용 - AWS CloudHSM

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

클라이언트 SDK 5를 사용하여 AWS CloudHSM keytool과 함께 키 스토어 사용

Keytool은 공통 키 및 인증서 태스크를 위한 널리 사용되는 명령줄 유틸리티입니다. Keytool에 대한 전체 자습서는 AWS CloudHSM 설명서의 범위를 벗어납니다. 이 문서에서는를 키 스토어를 통해 신뢰의 루트 AWS CloudHSM 로 사용할 때 다양한 AWS CloudHSM 키 도구 함수와 함께 사용해야 하는 특정 파라미터에 대해 설명합니다.

키 스토어와 함께 AWS CloudHSM keytool을 사용하는 경우 모든 keytool 명령에 다음 인수를 지정합니다.

ML-DSA 및 키 도구

Keytool는 JDK 24 이상에서 ML-DSA를 지원합니다.

다음 keytool 명령은 ML-DSA 키에서 지원됩니다.

  • -certreq - ML-DSA 키에 대한 인증서 서명 요청을 생성합니다.

  • -importcert - ML-DSA 키에 대한 인증서를 가져옵니다.

  • -exportcert - ML-DSA 키에 대한 인증서를 내보냅니다.

다음 명령은 ML-DSA 키에서 지원되지 않습니다.

  • -genkeypair - AWS CloudHSM은 ML-DSA 키 가져오기를 지원하지 않으며 가져오기 전에 소프트웨어에서 키를 keytool 생성합니다. KeyPairGenerator 또는 CloudHSM CLI를 사용하여 ML-DSA 키 페어를 생성합니다.

Linux
-storetype CLOUDHSM -J-classpath< '-J/opt/cloudhsm/java/*'>
Windows
-storetype CLOUDHSM -J-classpath<'-J"C:\Program Files\Amazon\CloudHSM\java\*"'>

키 스토어를 사용하여 새 AWS CloudHSM 키 스토어 파일을 생성하려면 섹션을 참조하세요AWS CloudHSM 클라이언트 SDK 3용 AWS CloudHSM KeyStore 사용. 기존 키 스토어를 사용하려면 keytool에 대한 keystore 인수를 사용하여 이름(경로 포함)을 지정합니다. keytool 명령에서 존재하지 않는 키 스토어 파일을 지정하면 AWS CloudHSM 키 스토어가 새 키 스토어 파일을 생성합니다.