Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Anda menerima fleksibilitas terbesar dalam menghasilkan permintaan penandatanganan sertifikat (CSR) jika Anda menggunakanBuka SSL Dynamic Engine untuk AWS CloudHSM Klien SDK 5. Perintah berikut menggunakan keytool untuk menghasilkan CSR for key pair dengan alias,. my-key-pair
$
keytool -certreq -alias<key pair label>
\ -file my_csr.csr \ -keystore my_keystore.store \ -storetype CLOUDHSM \ -J-classpath '-J/opt/cloudhsm/java/*'
catatan
Untuk menggunakan pasangan kunci dari keytool, pasangan kunci itu harus memiliki entri dalam file penyimpanan kunci tertentu. Jika Anda ingin menggunakan pasangan kunci yang dihasilkan di luar keytool, Anda harus mengimpor kunci dan metadata sertifikat ke penyimpanan kunci. Untuk petunjuk tentang mengimpor data keystore lihat. Gunakan keytool untuk mengimpor sertifikat perantara dan root ke dalam penyimpanan AWS CloudHSM kunci