keytool を使用して AWS CloudHSM から証明書をエクスポートする - AWS CloudHSM

keytool を使用して AWS CloudHSM から証明書をエクスポートする

次の例では、バイナリ X.509 形式の証明書を生成します。AWS CloudHSM から人間が判読できる証明書をエクスポートするには、-exportcert コマンドに -rfc を追加します。

keytool -exportcert -alias <key pair label> \ -file example_exported_certificate.crt \ -keystore example_keystore.store \ -storetype CLOUDHSM \ -J-classpath '-J/opt/cloudhsm/java/*' \ -J-Djava.library.path=/opt/cloudhsm/lib/