Instalación del proveedor AWS CloudHSM OpenSSL para el SDK de cliente 5 - AWS CloudHSM

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Instalación del proveedor AWS CloudHSM OpenSSL para el SDK de cliente 5

Utilice las siguientes secciones para instalar el SDK 5 del proveedor OpenSSL para AWS CloudHSM Client.

nota

Para ejecutar un único clúster de HSM con SDK 5 de cliente, primero debe administrar la configuración de durabilidad de la clave del cliente configurando disable_key_availability_check en True. Para obtener más información, consulte Sincronización de claves y Herramienta de configuración de SDK 5 de cliente.

Requisitos

El proveedor de OpenSSL requiere los tipos de clústeres hsm2m.medium y, como mínimo, la versión 5.17.0 o posterior del SDK de cliente de CloudHSM.

Instalar el proveedor de OpenSSL

Para instalar el proveedor de OpenSSL
  1. Utilice los siguientes comandos para descargar e instalar el proveedor de OpenSSL.

    Amazon Linux 2023

    Instale el proveedor OpenSSL para Amazon Linux 2023 en la arquitectura x86_64:

    $ wget https://s3.amazonaws.com/cloudhsmv2-software/CloudHsmClient/Amzn2023/cloudhsm-openssl-provider-latest.amzn2023.x86_64.rpm
    $ sudo yum install ./cloudhsm-openssl-provider-latest.amzn2023.x86_64.rpm

    Instale el proveedor OpenSSL para Amazon Linux 2023 en la arquitectura: ARM64

    $ wget https://s3.amazonaws.com/cloudhsmv2-software/CloudHsmClient/Amzn2023/cloudhsm-openssl-provider-latest.amzn2023.aarch64.rpm
    $ sudo yum install ./cloudhsm-openssl-provider-latest.amzn2023.aarch64.rpm
    RHEL 9 (9.2+)

    Instale el proveedor OpenSSL para RHEL 9 en la arquitectura x86_64:

    $ wget https://s3.amazonaws.com/cloudhsmv2-software/CloudHsmClient/EL9/cloudhsm-openssl-provider-latest.el9.x86_64.rpm
    $ sudo yum install ./cloudhsm-openssl-provider-latest.el9.x86_64.rpm

    Instale el proveedor OpenSSL para RHEL 9 en la arquitectura: ARM64

    $ wget https://s3.amazonaws.com/cloudhsmv2-software/CloudHsmClient/EL9/cloudhsm-openssl-provider-latest.el9.aarch64.rpm
    $ sudo yum install ./cloudhsm-openssl-provider-latest.el9.aarch64.rpm
    RHEL 10 (10.0+)

    Instale el proveedor OpenSSL para RHEL 10 en la arquitectura x86_64:

    $ wget https://s3.amazonaws.com/cloudhsmv2-software/CloudHsmClient/EL10/cloudhsm-openssl-provider-latest.el10.x86_64.rpm
    $ sudo yum install ./cloudhsm-openssl-provider-latest.el10.x86_64.rpm

    Instale el proveedor OpenSSL para RHEL 10 en la arquitectura: ARM64

    $ wget https://s3.amazonaws.com/cloudhsmv2-software/CloudHsmClient/EL10/cloudhsm-openssl-provider-latest.el10.aarch64.rpm
    $ sudo yum install ./cloudhsm-openssl-provider-latest.el10.aarch64.rpm
    Ubuntu 24.04

    Instale el proveedor OpenSSL para Ubuntu 24.04 en la arquitectura x86_64:

    $ wget https://s3.amazonaws.com/cloudhsmv2-software/CloudHsmClient/Noble/cloudhsm-openssl-provider_latest_amd64.deb
    $ sudo dpkg -i ./cloudhsm-openssl-provider_latest_amd64.deb

    Instale el proveedor OpenSSL para Ubuntu 24.04 en la arquitectura: ARM64

    $ wget https://s3.amazonaws.com/cloudhsmv2-software/CloudHsmClient/Noble/cloudhsm-openssl-provider_latest_arm64.deb
    $ sudo dpkg -i ./cloudhsm-openssl-provider_latest_arm64.deb

    Ha instalado la biblioteca compartida para el proveedor de OpenSSL en. /opt/cloudhsm/lib/licloudhsm_openssl_provider.so

  2. Iniciar SDK 5 de cliente. Para obtener más información sobre las acciones de arranque, consulte Proceso de arranque del SDK de cliente.

  3. Defina la variable de CLOUDHSM_PIN entorno con sus credenciales de usuario criptográfico (CU):

    $ export CLOUDHSM_PIN=<username>:<password>
  4. Conecte su instalación de OpenSSL Provider al clúster. Para obtener más información, consulte Conexión al clúster.

Verificar la instalación

Compruebe que el proveedor de OpenSSL esté instalado correctamente:

$ CLOUDHSM_PIN=<username>:<password> openssl list -providers -provider cloudhsm

Debería ver un resultado similar al siguiente:

Providers: cloudhsm name: AWS CloudHSM OpenSSL Provider version: 5.17.0 status: active default name: OpenSSL Default Provider version: 3.2.2 status: active