使用 Keytool 从 AWS CloudHSM 导出证书
以下示例生成二进制 X.509 格式的证书。要从 AWS CloudHSM 导出人类可读的证书,请将 -rfc 添加到 -exportcert 命令中。
keytool -exportcert -alias<key pair label>\ -file example_exported_certificate.crt \ -keystore example_keystore.store \ -storetype CLOUDHSM \ -J-classpath '-J/opt/cloudhsm/java/*' \ -J-Djava.library.path=/opt/cloudhsm/lib/