View a markdown version of this page

Utilice Client SDK 5 para integrar AWS CloudHSM con Java Keytool y Jarsigner - AWS CloudHSM

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Utilice Client SDK 5 para integrar AWS CloudHSM con Java Keytool y Jarsigner

AWS CloudHSM key store es un almacén de claves JCE con fines especiales que utiliza los certificados asociados a las claves de su módulo de seguridad de hardware (HSM) a través de herramientas de terceros, como y. keytool jarsigner AWS CloudHSM no almacena los certificados en el HSM, ya que los certificados son datos públicos y no confidenciales. El almacén de AWS CloudHSM claves almacena los certificados en un archivo local y los asigna a las claves correspondientes de su HSM.

Cuando usas el almacén de AWS CloudHSM claves para generar nuevas claves, no se genera ninguna entrada en el archivo del almacén de claves local, sino que las claves se crean en el HSM. Del mismo modo, cuando utiliza el almacén de claves de AWS CloudHSM para buscar claves, la búsqueda se transfiere al HSM. Al almacenar los certificados en el almacén de AWS CloudHSM claves, el proveedor verifica que en el HSM exista un par de claves con el alias correspondiente y, a continuación, asocia el certificado proporcionado al par de claves correspondiente.