

本文為英文版的機器翻譯版本，如內容有任何歧義或不一致之處，概以英文版為準。

# 使用 AWS CloudHSM 和 Jarsigner 簽署 JAR 檔案
<a name="jarsigner_sign_jar_using_hsm_jarsigner_5"></a>

使用以下命令，使用 AWS CloudHSM 和 Jarsigner 簽署 JAR 檔案：

------
#### [ Linux; ]

對於 OpenJDK 17、OpenJDK 21 和 OpenJDK 25

```
jarsigner -keystore example_keystore.store \
	-signedjar signthisclass_signed.jar \
	-sigalg sha512withrsa \
	-storetype CloudHSM \
	-J-classpath '-J/opt/cloudhsm/java/*' \
	-J-Djava.library.path=/opt/cloudhsm/lib \
	signthisclass.jar {{<key pair label>}}
```

------
#### [ Windows ]

對於 OpenJDK 17、OpenJDK 21 和 OpenJDK 25

```
jarsigner -keystore example_keystore.store `
	-signedjar signthisclass_signed.jar `
	-sigalg sha512withrsa `
	-storetype CloudHSM `
	-J-classpath '-JC:\Program Files\Amazon\CloudHSM\java\*'`
	 "-J-Djava.library.path='C:\Program Files\Amazon\CloudHSM\lib\'" `
	signthisclass.jar {{<key pair label>}}
```

------

使用以下命令來驗證已簽署的 JAR：

------
#### [ Linux ]

對於 OpenJDK 17、OpenJDK 21 和 OpenJDK 25

```
jarsigner -verify \
	-keystore example_keystore.store \
	-sigalg sha512withrsa \
	-storetype CloudHSM \
	-J-classpath '-J/opt/cloudhsm/java/*' \
	-J-Djava.library.path=/opt/cloudhsm/lib \
	signthisclass_signed.jar {{<key pair label>}}
```

------
#### [ Windows ]

對於 OpenJDK 17、OpenJDK 21 和 OpenJDK 25

```
jarsigner -verify `
	-keystore example_keystore.store `
	-sigalg sha512withrsa `
	-storetype CloudHSM `
	-J-classpath '-JC:\Program Files\Amazon\CloudHSM\java\*'`
	"-J-Djava.library.path='C:\Program Files\Amazon\CloudHSM\lib\'" `
	signthisclass_signed.jar {{<key pair label>}}
```

------