带有KMS密钥的AWS ACM PCA



我正在构建一个使用MTLS进行身份验证的服务,使用AWS ACM PCA作为私有证书颁发机构。证书与私钥一起存储在密码保护的pkcs# 12文件中。私钥也用于签名数据。

目前我正在以编程方式创建密钥对,但希望切换到使用KMS。但是,似乎不可能从KMS获得私钥。

如果我不能将私钥添加到pkcs# 12密钥存储中,我应该如何允许客户端身份验证和签名?

您可以使用公里。generateDataKeyPair创建和导出公钥和私钥,然后可以在本地使用。

最新更新