Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Bekannte Probleme bei der Integration von Drittanbieteranwendungen mit AWS CloudHSM
Die folgenden Probleme wirken sich auf AWS CloudHSM die Integration mit Drittanbieteranwendungen aus.
Problem: Das Client-SDK 3 unterstützt nicht, dass Oracle das PKCS #11 -Attribut CKA_MODIFIABLE während der Generierung des Hauptschlüssels festlegt
Dieses Limit ist in der PKCS #11-Bibliothek definiert. Weitere Informationen finden Sie unter Anmerkung 1 zu Unterstützte PKCS #11-Attribute.
Auswirkung: Die Erstellung des Oracle-Masterschlüssels schlägt fehl.
Problemumgehung: Setzen Sie die spezielle Umgebungsvariable
CLOUDHSM_IGNORE_CKA_MODIFIABLE_FALSEauf TRUE, wenn Sie einen neuen Masterschlüssel erstellen. Diese Umgebungsvariable wird nur für die Generierung des Masterschlüssels benötigt. Sie müssen diese Umgebungsvariable für nichts anderes verwenden. Sie würden diese Variable beispielsweise für den ersten Masterschlüssel verwenden, den Sie erstellen, und würden dann diese Umgebungsvariable nur erneut verwenden, wenn Sie Ihre Masterschlüssel-Edition rotieren möchten. Weitere Informationen finden Sie unter Generieren des Oracle TDE-Master-Verschlüsselungsschlüssels.Behebungsstatus: Wir verbessern die HSM-Firmware, um das Attribut CKA_MODIFIABLE vollständig zu unterstützen. Updates werden im AWS CloudHSM Forum und auf der Seite mit dem Versionsverlauf angekündigt