As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
Use AWS CloudHSM armazenamento de chaves com keytool usando o Client SDK 5
Keytool
Ao usar o keytool com o armazenamento de AWS CloudHSM chaves, especifique os seguintes argumentos para qualquer comando do keytool:
ML-DSA e ferramenta chave
Keytoolsuporta ML-DSA em JDK 24 ou mais tarde.
Os seguintes comandos do keytool são suportados com ML-DSA teclas:
-certreq— Gere uma solicitação de assinatura de certificado para uma ML-DSA chave.
-importcert— Importe um certificado para uma ML-DSA chave.
-exportcert— Exportar um certificado para uma ML-DSA chave.
O comando a seguir não é compatível com ML-DSA as teclas:
-genkeypair— O AWS CloudHSM não oferece suporte à importação de ML-DSA chaves e keytool gera chaves no software antes da importação. Use
KeyPairGeneratora CLI do CloudHSM para gerar ML-DSA pares de chaves.
Se você quiser criar um novo arquivo de armazenamento de chaves usando o armazenamento de AWS CloudHSM chaves, consulteUse o AWS CloudHSM KeyStore for AWS CloudHSM Client SDK 3. Para usar um armazenamento de chaves existente, especifique seu nome (incluindo o caminho) usando o argumento keystore para keytool. Se você especificar um arquivo de armazenamento de chaves inexistente em um comando keytool, o armazenamento de AWS CloudHSM chaves criará um novo arquivo de armazenamento de chaves.