keytool を使用して AWS CloudHSM から証明書をエクスポートする
次の例では、バイナリ X.509 形式の証明書を生成します。AWS CloudHSM から人間が判読できる証明書をエクスポートするには、-exportcert コマンドに -rfc を追加します。
keytool -exportcert -alias<key pair label>\ -file example_exported_certificate.crt \ -keystore example_keystore.store \ -storetype CLOUDHSM \ -J-classpath '-J/opt/cloudhsm/java/*' \ -J-Djava.library.path=/opt/cloudhsm/lib/