View a markdown version of this page

Utiliser le SDK client 5 pour intégrer AWS CloudHSM avec Java Keytool et Jarsigner - AWS CloudHSM

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Utiliser le SDK client 5 pour intégrer AWS CloudHSM avec Java Keytool et Jarsigner

AWS CloudHSM key store est un magasin de clés JCE à usage spécifique qui utilise les certificats associés aux clés de votre module de sécurité matériel (HSM) via des outils tiers tels que et. keytool jarsigner AWS CloudHSM ne stocke pas les certificats sur le HSM, car les certificats sont des données publiques et non confidentielles. Le magasin de AWS CloudHSM clés stocke les certificats dans un fichier local et les associe aux clés correspondantes de votre HSM.

Lorsque vous utilisez le magasin de AWS CloudHSM clés pour générer de nouvelles clés, aucune entrée n'est générée dans le fichier de stockage de clés local. Les clés sont créées sur le HSM. De même, lorsque vous utilisez le magasin de clés AWS CloudHSM pour rechercher des clés, la recherche est transmise au HSM. Lorsque vous stockez des certificats dans le magasin de AWS CloudHSM clés, le fournisseur vérifie qu'une paire de clés avec l'alias correspondant existe sur le HSM, puis associe le certificat fourni à la paire de clés correspondante.