

本文為英文版的機器翻譯版本，如內容有任何歧義或不一致之處，概以英文版為準。

# 使用用戶端 SDK 5 搭配 keytool 使用 AWS CloudHSM 金鑰存放區
<a name="using_keystore_with_keytool_5"></a>

 [ Keytool](https://docs.oracle.com/en/java/javase/25/docs/specs/man/keytool.html) 是常見的金鑰和憑證任務的常用命令列公用程式。完整的 Keytool 教學並不在 AWS CloudHSM 文件範圍之內。本文說明透過金鑰存放區使用 AWS CloudHSM 做為信任根時，應搭配各種 AWS CloudHSM keytool 函數使用的特定參數。

搭配 AWS CloudHSM 金鑰存放區使用 keytool 時，請指定下列引數給任何 keytool 命令：

**ML-DSA 和 keytool**  
Keytool 在 24 JDK 或更新版本中支援 ML-DSA。  
ML-DSA 金鑰支援下列 keytool 命令：  
**-certreq** – 產生 ML-DSA 金鑰的憑證簽署請求。
**-importcert** – 匯入 ML-DSA 金鑰的憑證。
**-exportcert** – 匯出 ML-DSA 金鑰的憑證。
ML-DSA 金鑰不支援下列命令：  
**-genkeypair** – AWS CloudHSM 不支援 ML-DSA 金鑰匯入，並在匯入之前在軟體中keytool產生金鑰。使用 `KeyPairGenerator`或 CloudHSM CLI 產生 ML-DSA 金鑰對。

------
#### [ Linux ]

```
-storetype CLOUDHSM -J-classpath{{< '-J/opt/cloudhsm/java/*'>}}
```

------
#### [ Windows ]

```
-storetype CLOUDHSM -J-classpath{{<'-J"C:\Program Files\Amazon\CloudHSM\java\*"'>}}
```

------

如果您想要使用金鑰存放區建立新的 AWS CloudHSM 金鑰存放區檔案，請參閱 [使用 AWS CloudHSM 用戶端 SDK 3 的 AWS CloudHSM KeyStore](alternative-keystore.md#using_cloudhsm_keystore)。若要要使用現有的金鑰存放區，請使用金鑰存放區引數指定其名稱 (包含路徑) 至 Keytool。如果您在 keytool 命令中指定不存在的金鑰存放區檔案， AWS CloudHSM 金鑰存放區會建立新的金鑰存放區檔案。