Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Compare AWS CloudHSM Unterstützung für Client-SDK-Komponenten
Zusätzlich zu den Befehlszeilentools enthält das Client-SDK 3 Komponenten, die es ermöglichen, kryptografische Operationen von verschiedenen plattform- oder sprachbasierten Anwendungen auf das HSM auszulagern. Das Client-SDK 5 ist mit dem Client-SDK 3 gleichwertig, außer dass es CNG- und KSP-Anbieter noch nicht unterstützt. In der folgenden Tabelle wird die Verfügbarkeit der Komponenten in Client-SDK 3 und Client-SDK 5 verglichen.
[1] CMU- und KMU-Komponenten sind in der CloudHSM-CLI mit Client SDK 5 enthalten.
In den folgenden Abschnitten werden die Komponenten beschrieben.
PKCS-#11-Bibliothek
PKCS #11 ist ein Standard für die Durchführung kryptografischer Operationen auf Hardware-Sicherheitsmodulen (HSMs). AWS CloudHSM bietet Implementierungen der PKCS #11 -Bibliothek, die mit PKCS #11, Version 2.40, kompatibel sind.
Für das Client-SDK 3 ist die PKCS #11 -Bibliothek eine reine Linux-Komponente, die der Linux-Basisunterstützung entspricht. Weitere Informationen finden Sie unter Linux-Unterstützung für AWS CloudHSM Client SDK 3.
-
Für das Client-SDK 5 ist die PKCS #11 -Bibliothek eine plattformübergreifende Komponente, die der Basisunterstützung für Linux und Windows Client SDK 5 entspricht. Weitere Informationen erhalten Sie unter Linux-Unterstützung für AWS CloudHSM Client-SDK 5 und Windows-Unterstützung für AWS CloudHSM Client-SDK 5.
CloudHSM-Verwaltungsdienstprogramm (CMU)
Das Befehlszeilentool CloudHSM Management Utility (CMU) hilft Crypto Officers dabei, Benutzer in den HSMs zu verwalten. Es umfasst Tools zum Erstellen, Löschen und Auflisten von Benutzern sowie zum Ändern von Benutzerpasswörtern. Weitere Informationen finden Sie unter AWS CloudHSM Verwaltungsdienstprogramm (CMU).
Schlüsselverwaltungsdienstprogramm (KMU)
Das Key Management Utility (KMU) ist ein Befehlszeilentool, das Crypto-Benutzern (CU) hilft, Schlüssel auf den Hardware-Sicherheitsmodulen (HSM) zu verwalten. Weitere Informationen finden Sie unter AWS CloudHSM Schlüsselverwaltungsprogramm (KMU).
JCE-Anbieter
Der AWS CloudHSM JCE-Anbieter entspricht der Java Cryptographic Architecture (JCA). Der Anbieter ermöglicht es Ihnen, kryptografische Operationen auf dem HSM durchzuführen.
Der JCE-Anbieter ist eine reine Linux-Komponente, die der Linux-Basisunterstützung entspricht. Weitere Informationen finden Sie unter Linux-Unterstützung für AWS CloudHSM Client SDK 3.
Für Client benötigt SDK 3 OpenJDK 1.8
OpenSSL Dynamic Engine
Die AWS CloudHSM OpenSSL Dynamic Engine ermöglicht es Ihnen, kryptografische Operationen über die OpenSSL-API auf Ihren CloudHSM-Cluster auszulagern.
-
Für das Client-SDK 3 ist die OpenSSL Dynamic Engine eine reine Linux-Komponente, die nicht der Linux-Basisunterstützung entspricht. Sehen Sie sich die folgenden Ausnahmen an.
-
Benötigt OpenSSL 1.0.2[f+]
Nicht unterstützte Plattformen:
-
CentOS 8
-
Red Hat Enterprise Linux (RHEL) 8
-
Ubuntu 18.04 LTS
Diese Plattformen werden mit einer Version von OpenSSL ausgeliefert, die mit OpenSSL Dynamic Engine für Client-SDK 3 nicht kompatibel ist. AWS CloudHSM unterstützt diese Plattformen mit OpenSSL Dynamic Engine für Client-SDK 5.
-
Für das Client-SDK 5 ist die OpenSSL Dynamic Engine eine reine Linux-Komponente, die OpenSSL 1.0.2, 1.1.1 oder 3.x benötigt.
Schlüsselspeicheranbieter (KSP)
Key Storage Provider (KSP) ist eine kryptografische API, die speziell für das Microsoft Windows-Betriebssystem entwickelt wurde.
Für Client SDK 3 sind die CNG- und KSP-Anbieter eine reine Windows-Komponente, die der Windows-Basisunterstützung entspricht. Weitere Informationen finden Sie unter Windows-Unterstützung für AWS CloudHSM Client SDK 3.
Für das Client-SDK 5 ist der Key Storage Provider (KSP) eine reine Windows-Komponente, die der Windows-Basisunterstützung entspricht. Weitere Informationen finden Sie unter Windows-Unterstützung für AWS CloudHSM Client-SDK 5.