Instalar el motor dinámico de OpenSSL para Client SDK 5 de AWS CloudHSM
Use las siguientes secciones para instalar el motor dinámico en OpenSSL para Client SDK 5 del AWS CloudHSM.
nota
Para ejecutar un único clúster de HSM con SDK 5 de cliente, primero debe administrar la configuración de durabilidad de la clave del cliente configurando disable_key_availability_check en True. Para obtener más información, consulte Sincronización de claves y Herramienta de configuración de SDK 5 de cliente.
Instalación y configuración del motor dinámico de OpenSSL
-
Utilice los comandos siguientes para descargar e instalar el motor de OpenSSL.
Ha instalado la biblioteca compartida del motor dinámico en
/opt/cloudhsm/lib/libcloudhsm_openssl_engine.so. Iniciar SDK 5 de cliente. Para obtener más información sobre las acciones de arranque, consulte Proceso de arranque del SDK de cliente.
-
Configure una variable de entorno con las credenciales de un usuario de criptografía (CU). Para obtener información sobre cómo crear CU, consulte Administración de usuarios con la CMU.
$export CLOUDHSM_PIN=<HSM user name>:<password>nota
El SDK 5 de cliente introduce la variable de entorno
CLOUDHSM_PINpara almacenar las credenciales del CU. En SDK 3 de cliente, las credenciales del CU se almacenan en la variable de entornon3fips_password. El SDK 5 de cliente admite ambas variables de entorno, pero recomendamos utilizarCLOUDHSM_PIN. Conecte su instalación de motor dinámico de OpenSSL al clúster. Para obtener más información, consulte Conexión al clúster.
-
Arranque del SDK 5 de cliente. Para obtener más información, consulte Proceso de arranque del SDK de cliente.
Comprobar el motor dinámico de OpenSSL para el SDK 5 de cliente
Utilice el siguiente comando para comprobar la instalación del motor dinámico de OpenSSL.
$openssl engine -t cloudhsm
El siguiente resultado comprueba su configuración:
(cloudhsm) CloudHSM OpenSSL Engine [ available ]