Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Instalar el motor dinámico de OpenSSL para Client SDK 5 de AWS CloudHSM
Utilice las siguientes secciones para instalar el motor dinámico de OpenSSL AWS CloudHSM para el SDK 5 del cliente.
nota
Para ejecutar un único clúster de HSM con SDK 5 de cliente, primero debe administrar la configuración de durabilidad de la clave del cliente configurando disable_key_availability_check en True. Para obtener más información, consulte Sincronización de claves y Herramienta de configuración de SDK 5 de cliente.
Instalación y configuración del motor dinámico de OpenSSL
-
Utilice los comandos siguientes para descargar e instalar el motor de OpenSSL.
Ha instalado la biblioteca compartida del motor dinámico en
/opt/cloudhsm/lib/libcloudhsm_openssl_engine.so. Iniciar SDK 5 de cliente. Para obtener más información sobre las acciones de arranque, consulte Proceso de arranque del SDK de cliente.
-
Configure una variable de entorno con las credenciales de un usuario de criptografía (CU). Para obtener información sobre la creación, consulte. CUs Crear un AWS CloudHSM usuario con la CLI de CloudHSM
$export CLOUDHSM_PIN=<HSM user name>:<password>nota
El SDK 5 de cliente introduce la variable de entorno
CLOUDHSM_PINpara almacenar las credenciales del CU. En SDK 3 de cliente, las credenciales del CU se almacenan en la variable de entornon3fips_password. El SDK 5 de cliente admite ambas variables de entorno, pero recomendamos utilizarCLOUDHSM_PIN.Al configurar las variables de
CLOUDHSM_PINentorno, debe evitar cualquier carácter especial que pueda interpretar el intérprete de comandos. Conecte su instalación de motor dinámico de OpenSSL al clúster. Para obtener más información, consulte Conexión al clúster.
-
Arranque del SDK 5 de cliente. Para obtener más información, consulte Proceso de arranque del SDK de cliente.
Comprobar el motor dinámico de OpenSSL para el SDK 5 de cliente
Utilice el siguiente comando para comprobar la instalación del motor dinámico de OpenSSL.
$openssl engine -t cloudhsm
El siguiente resultado comprueba su configuración:
(cloudhsm) CloudHSM OpenSSL Engine [ available ]