Migrar la biblioteca PKCS #11 de AWS CloudHSM de Client SDK 3 a Client SDK 5
Use este tema para migrar la biblioteca PKCS #11 de AWS CloudHSM de Client SDK 3 a Client SDK 5. Para obtener información sobre la migración, consulte Ventajas de Client SDK 5 de AWS CloudHSM.
En AWS CloudHSM, las aplicaciones de los clientes realizan operaciones criptográficas mediante el kit de desarrollo de software (SDK) Client de AWS CloudHSM. Client SDK 5 es el SDK principal al que se le siguen agregando nuevas características y compatibilidad con plataformas.
Para revisar las instrucciones de migración de todos los proveedores, consulte Migración de Client SDK 3 de AWS CloudHSM a Client SDK 5.
Preparación teniendo en cuenta los cambios más importantes
Revise estos cambios importantes y actualice su aplicación en su entorno de desarrollo como corresponde.
Los mecanismos de empaquetado han cambiado
| Mecanismo de Client SDK 3 | Mecanismo equivalente de Client SDK 5 |
|---|---|
|
|
|
|
|
|
|
|
|
|
ECDH
En Client SDK 3, puede usar el ECDH y especificar un KDF. Esta funcionalidad no está disponible actualmente en Client SDK 5. Si su aplicación necesita esta funcionalidad, comuníquese con el servicio de asistencia
Los identificadores de claves ahora son específicos de cada sesión
Para utilizar correctamente los identificadores de clave en SDK 5 de cliente, debe obtener los identificadores de clave cada vez que ejecute una aplicación. Si tiene aplicaciones existentes que usarán los mismos identificadores de clave en distintas sesiones, debe modificar el código para obtener el identificador de clave cada vez que ejecute la aplicación. Para obtener información sobre cómo recuperar los identificadores de clave, consulte este ejemplo de PKCS #11 del AWS CloudHSM
Migración a Client SDK 5
Siga las instrucciones de esta sección para migrar de Client SDK 3 a Client SDK 5.
nota
Actualmente, Amazon Linux, Ubuntu 16.04, Ubuntu 18.04, CentOS 6, CentOS 8 y RHEL 6 no son compatibles con Client SDK 5. Si actualmente usa una de estas plataformas con Client SDK 3, tendrá que elegir una plataforma diferente al migrar a Client SDK 5.
-
Desinstale la biblioteca PKCS #11 para Client SDK 3.
-
Detenga el daemon de cliente para el SDK de cliente 3.
-
Desinstale el daemon de cliente para Client SDK 3.
nota
Es necesario volver a habilitar las configuraciones personalizadas.
-
Instale la biblioteca PKCS #11 de Client SDK siguiendo los pasos que se indican en Instalar la biblioteca PKCS #11 para Client SDK 5 de AWS CloudHSM.
-
Client SDK 5 presenta un nuevo formato de archivo de configuración y una nueva herramienta de arranque desde la línea de comandos. Para arrancar su biblioteca PKCS #11 para Client SDK 5, siga las instrucciones que se indican en la guía del usuario en Proceso de arranque del SDK de cliente.
-
Pruebe su aplicación en su entorno de desarrollo. Actualice el código existente para resolver los cambios importantes antes de la migración final.