Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
AWS CloudHSM versiones anteriores del SDK de cliente
En esta sección, se enumeran las versiones anteriores de Client SDK.
El SDK de cliente 5.16 agrega ECDH con compatibilidad con KDF X963 en el tipo de clúster hsm2m.medium para el proveedor JCE y la biblioteca PKCS #11. El SDK de cliente 5.16 también admite la generación de archivos de referencia de claves KSP en Windows Server con la CLI de CloudHSM.
La CLI de CloudHSM
-
Se agregó soporte para generar archivos de referencia clave KSP en Windows Server; para obtener más información, consulte. Generación de referencias clave de KSP (Windows)
Proveedor de JCE
-
Se agregó un ECDH compatible con el X963 KDF en el tipo de clúster hsm2m.medium, consulte. Mecanismos compatibles con el proveedor de JCE para AWS CloudHSM Client SDK 5 de
Biblioteca PKCS #11
-
Se agregó un ECDH compatible con el X963 KDF en el tipo de clúster hsm2m.medium, consulte. Mecanismos compatibles con la biblioteca PKCS #11 para Client SDK 5 de AWS CloudHSM
Mejoras y correcciones de errores:
-
Se ha corregido un error que provocaba que las claves de sesión no se limpiaran correctamente durante la desconexión.
-
Se ha corregido un error que provocaba que las operaciones de cierre de sesión de mTLS realizadas correctamente en hsm2m.medium devolvieran incorrectamente una respuesta de error.
-
Se ha corregido un error de conexión durante el inicio de Windows.
-
Se ha corregido un problema por el que las herramientas de información del SDK mostraban resultados incorrectos en los sistemas Ubuntu.
-
Se ha corregido un problema que anteriormente permitía que ECDSA utilizara hashes más débiles en el modo FIPS.
El SDK de cliente 5.15 añade compatibilidad para replicar un usuario en clústeres clonados con la CLI de CloudHSM. El SDK de cliente 5.15 también añade paquetes de instalación para la biblioteca PKCS #11, el proveedor JCE, la CLI de CloudHSM y el proveedor de almacenamiento de claves (KSP) para Windows Server 2025.
Compatibilidad con plataformas
-
Se agregó compatibilidad con Windows Server 2025 para la biblioteca PKCS #11, el proveedor JCE, la CLI de CloudHSM y el proveedor de almacenamiento de claves (KSP).
La CLI de CloudHSM
-
Se agregó el siguiente comando:
-
Replicar un usuario con la CLI de CloudHSM
-
El SDK de cliente 5.14 añade compatibilidad con el uso de claves controlado por quórum y las operaciones de administración de claves mediante la CLI de CloudHSM. El SDK de cliente 5.14 también añade compatibilidad con las plataformas Windows. Proveedor de almacenamiento de claves (KSP) para AWS CloudHSM Client SDK 5 Además, Client SDK 5.14 añade paquetes de instalación para la biblioteca PKCS #11, el proveedor JCE, la CLI de CloudHSM y el proveedor de almacenamiento de claves (KSP) para Windows Server 2022.
Compatibilidad con plataformas
-
Se agregó compatibilidad con Windows Server 2022 para la biblioteca PKCS #11, el proveedor JCE, la CLI de CloudHSM y el proveedor de almacenamiento de claves (KSP).
La CLI de CloudHSM
-
Se agregó compatibilidad con el uso de claves controlado por quórum y las operaciones de administración de claves.
Proveedor de almacenamiento de claves (KSP)
-
Se agregó compatibilidad con Key Storage Provider (KSP), una API criptográfica específica del sistema operativo Microsoft Windows. Para obtener más información, consulte Proveedor de almacenamiento de claves (KSP) para AWS CloudHSM Client SDK 5
Client SDK 5.13 agrega soporte para configurar la TLS mutua en los tipos de clústeres hsm2m.medium. Para obtener información sobre el uso de TLS mutua con CloudHSM, consulte Configurar una TLS mutua entre el cliente y el AWS CloudHSM (recomendado). Client SDK 5.13 también agrega paquetes de instalación para Ubuntu 24.04 LTS.
Compatibilidad con plataformas
-
Se agregó soporte para Ubuntu 24.04 LTS en x86_64 y arquitecturas para todos. ARM64 SDKs
La CLI de CloudHSM
-
Se agregó soporte para que los usuarios administradores ejecuten el comando Replicación de una clave con la CLI de CloudHSM . Client SDK 5.12 introdujo el comando key replicate para que lo utilizaran los usuarios de criptografía.
-
Se agregó el siguiente comando:
Mejoras y correcciones de errores:
-
Se ha corregido un error que reducía el tiempo necesario para que el cliente detectara las conexiones HSM en mal estado, lo que contribuía a evitar errores de interrupción de la conexión durante los arranques en caliente de lambda.
El SDK de cliente 5.12.0 añade compatibilidad con ARM a varias plataformas y mejora el rendimiento en todas ellas. SDKs Se agregaron nuevas características a la CLI de CloudHSM y al proveedor de JCE.
Compatibilidad con plataformas
-
Se agregó soporte para Amazon Linux 2023 en ARM64 la arquitectura para todos SDKs.
-
Se agregó soporte para Red Hat Enterprise Linux 9 (9.2+) en una ARM64 arquitectura para todos. SDKs
-
Se agregó soporte para Ubuntu 22.04 LTS en ARM64 una arquitectura para todos. SDKs
La CLI de CloudHSM
-
Se agregó el siguiente comando:
-
Se agregó compatibilidad para conectarse a varios clústeres. Para obtener más información, consulte Conexión a varios clústeres con la CLI de CloudHSM.
Proveedor de JCE
-
Se agregó
KeyReferenceSpec
para recuperar claves usandoKeyStoreWithAttributes
. -
Se agregó
getKeys
para recuperar varias claves a la vez usandoKeyStoreWithAttributes
.
Mejoras en el rendimiento
-
Mejoras en el rendimiento del NoPadding funcionamiento del AES CBC para todos. SDKs
El SDK de cliente 5.11.0 añade nuevas funciones, mejora la estabilidad e incluye correcciones de errores para todas ellas. SDKs
Compatibilidad con plataformas
-
Se agregó soporte para Amazon Linux 2023 y RHEL 9 (9.2+) para todos. SDKs
-
Se ha eliminado la compatibilidad con Ubuntu 18.04 LTS debido a su reciente fin de vida útil.
-
Se ha eliminado la compatibilidad con Amazon Linux debido a su reciente fin de vida útil.
La CLI de CloudHSM
-
Se agregaron los siguientes comandos:
-
Exportación de una clave asimétrica con la CLI de CloudHSM ahora admite la exportación de claves públicas.
Motor dinámico de OpenSSL
-
El motor dinámico de AWS CloudHSM OpenSSL ahora es compatible con las plataformas que vienen instaladas con una versión 3.x de la biblioteca OpenSSL. Esto incluye Amazon Linux 2023, RHEL 9 (9.2+) y Ubuntu 22.04.
JCE
-
Se ha agregado compatibilidad con JDK 17 y JDK 21.
-
Se agregó compatibilidad con las claves AES que se usarán en las operaciones HMAC.
-
Se agregó el
ID
del nuevo atributo clave. -
Se introdujo una nueva variante
DataExceptionCause
para la fatiga de claves:DataExceptionCause.KEY_EXHAUSTED
.
Mejoras y correcciones de errores:
-
Se ha aumentado la longitud máxima del atributo
label
de 126 a 127 caracteres. -
Se ha corregido un error que impedía desempaquetar las claves EC con este mecanismo. RsaOaep
-
Se ha resuelto un problema conocido relacionado con la operación getKey en el proveedor de JCE. Consulte Problema: pérdida de memoria de Client SDK 5 con operaciones de getKey para obtener más información.
-
Se ha mejorado el registro de todas SDKs las claves Triple DES que han alcanzado su límite máximo de bloques de cifrado, según la norma FIPS 140-2.
-
Se han agregado problemas conocidos relacionados con el motor dinámico OpenSSL. Para obtener más información, consulte Problemas conocidos del motor dinámico OpenSSL para AWS CloudHSM.
El SDK de cliente 5.10.0 mejora la estabilidad e incluye correcciones de errores para todos ellos. SDKs
La CLI de CloudHSM
-
Se han agregado nuevos comandos que permiten a los clientes administrar las claves mediante la CLI de CloudHSM, con funciones como:
-
Creación de claves simétricas y pares de claves asimétricas
-
Cómo compartir y dejar de compartir claves
-
Cómo enumerar y filtrar claves mediante atributos de clave
-
Mostrar atributos de clave
-
Cómo generar archivos de referencia de clave
-
Eliminación de claves
-
-
Se ha mejorado el registro de errores.
-
Se ha agregado compatibilidad con comandos Unicode multilínea en modo interactivo.
Mejoras y correcciones de errores:
-
Se ha mejorado el rendimiento a la hora de importar, desempaquetar, derivar y crear claves de sesión para todos. SDKs
-
Se ha corregido un error en el proveedor de JCE que impedía eliminar los archivos temporales al salir.
-
Se ha corregido un error que provocaba un error de conexión en determinadas condiciones una vez HSMs sustituidas en el clúster.
-
Se ha modificado el formato de salida
getVersion
de JCE para gestionar grandes números de versión menor e incluir el número de parche.
Compatibilidad con plataformas
-
Se ha agregado compatibilidad para Ubuntu 22.04 con JCE, PKCS #11 y la CLI de CloudHSM (la compatibilidad con el motor dinámico de OpenSSL aún no está disponible).
El SDK de cliente 5.9.0 mejora la estabilidad e incluye correcciones de errores para todos SDKs. Se ha realizado una optimización para que todos puedan informar SDKs a las aplicaciones de los fallos de funcionamiento inmediatamente cuando se determine que un HSM no está disponible. Esta versión incluye mejoras de rendimiento para JCE.
Proveedor de JCE
-
Rendimiento mejorado
-
Se ha corregido un problema conocido con el agotamiento del grupo de sesiones.