View a markdown version of this page

Use AWS CloudHSM armazenamento de chaves com keytool usando o Client SDK 5 - AWS CloudHSM

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Use AWS CloudHSM armazenamento de chaves com keytool usando o Client SDK 5

Keytool é um utilitário de linha de comando popular para tarefas comuns de chave e certificado. Um tutorial completo sobre o keytool está fora do escopo da documentação do AWS CloudHSM . Este artigo explica os parâmetros específicos que você deve usar com várias funções de ferramentas de teclas ao utilizá-los AWS CloudHSM como raiz de confiança por meio do armazenamento de AWS CloudHSM chaves.

Ao usar o keytool com o armazenamento de AWS CloudHSM chaves, especifique os seguintes argumentos para qualquer comando do keytool:

ML-DSA e ferramenta chave

Keytoolsuporta ML-DSA em JDK 24 ou mais tarde.

Os seguintes comandos do keytool são suportados com ML-DSA teclas:

  • -certreq— Gere uma solicitação de assinatura de certificado para uma ML-DSA chave.

  • -importcert— Importe um certificado para uma ML-DSA chave.

  • -exportcert— Exportar um certificado para uma ML-DSA chave.

O comando a seguir não é compatível com ML-DSA as teclas:

  • -genkeypair— O AWS CloudHSM não oferece suporte à importação de ML-DSA chaves e keytool gera chaves no software antes da importação. Use KeyPairGenerator a CLI do CloudHSM para gerar ML-DSA pares de chaves.

Linux
-storetype CLOUDHSM -J-classpath< '-J/opt/cloudhsm/java/*'>
Windows
-storetype CLOUDHSM -J-classpath<'-J"C:\Program Files\Amazon\CloudHSM\java\*"'>

Se você quiser criar um novo arquivo de armazenamento de chaves usando o armazenamento de AWS CloudHSM chaves, consulteUse o AWS CloudHSM KeyStore for AWS CloudHSM Client SDK 3. Para usar um armazenamento de chaves existente, especifique seu nome (incluindo o caminho) usando o argumento keystore para keytool. Se você especificar um arquivo de armazenamento de chaves inexistente em um comando keytool, o armazenamento de AWS CloudHSM chaves criará um novo arquivo de armazenamento de chaves.