本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
使用 AWS CloudHSM 使用客户端 SDK 5 使用密钥工具存储密钥
Keytool
在密钥库中 AWS CloudHSM 使用 keytool 时,请为任何 keytool 命令指定以下参数:
ML-DSA 和密钥工具
Keytool ML-DSA 在 JDK 24 或更高版本中支持。
按键支持以下 keytool 命令: ML-DSA
-certreq— 为 ML-DSA 密钥生成证书签名请求。
-importcert— 为 ML-DSA 密钥导入证书。
-exportcert— 导出 ML-DSA 密钥证书。
ML-DSA 密钥不支持以下命令:
-genkeypair— AWS CloudHSM 不支持 ML-DSA 密钥导入,并在导入之前在软件中keytool生成密钥。使用
KeyPairGenerator或 CloudHSM CLI 生成 ML-DSA 密钥对。
如果您想使用 AWS CloudHSM 密钥库创建新的密钥库文件,请参阅使用 AWS CloudHSM KeyStore 适用于 AWS CloudHSM 客户端 SDK 3。要使用现有密钥库,请使用 keytool 的 –keystore 参数指定密钥库的名称(包括路径)。如果您在 keytool 命令中指定了不存在的密钥存储文件,则 AWS CloudHSM 密钥库会创建一个新的密钥库文件。